Un trojan es un archivo que se "disfraza" de algo atractivo para un usuario, como un juego, un antivirus, un programa para nukear, o algo por el estilo, con el unico objetivo de causar algun tipo de daño a su computadora, como borrar archivos o modificarlos.

Especificamente en el IRC, hay una serie de trojans circulando ultimamente en el IRC, tal es el caso del script.ini o el dmsetup.exe. Estos son archivos que se mandan automaticamente de un usuario a otro cuando entra o sale de un canal, se corren y hacen ciertos cambios en la configuración del mIRC o de la computadora y permiten que otra persona asuma el control del mIRC, o que se borren archivos escenciales para el funcionamiento de Windows.

Tipos de Trojans

script.ini: Este es el primero, y el mas famoso trojan hecho para el mIRC. Entre otras cosas el script.ini permitia que una persona pueda leer mensajes, hacer salir del IRC, y realizar varios comandos a otros usuarios que hayann sido infectados con  este trojan. El script.ini se manda a si mismo a cualquier persona que entre o salga de un canal. La mejor y mas corta manera de deshacerse del script.ini es la siguiente:
1.-Cerrar el mIRC
2.-Desconectarse
3.-Entrar a la carpeta donde este el mIRC (generalmente c:\mirc), y borrar el archivo llamado script.ini
4.-Resetear la computadora
5.-Conectarse, y bajar la última versión del mIRC
6.-Instalar la última versión.
7.-Luego de haber instalado el nuevo mIRC y haberlo corrido, escriba en cualquier ventana /sreq ask

dmsetup.exe: El dmsetup.exe es un programa que (si es que llega a ser ejecutado) se copia en varios lugares del disco duro, crea su propio mirc.ini y añade una linea en el autoexec.bat para asegurarse de que no sea nada facil borrarlo. Todo lo malo que hace este script es que se manda automaticamente a otras personas cuando entran a un canal, y permite que una persona pueda hacer que los infectados salgan cuando escribe cierta palabra en un canal. Para desinfectarse de este trojano se deben seguir los siguientes pasos:
1.-Escribir /unload -rs mircrem.ini
2.-Abrir el archivo c:\autoexec.bat con el notepad y borrar cualquier linea que contenga la palabra dmsetup, guardar y cerrar el notepad
3.-Borrar los siguientes archivos:
c:\dmsetup.exe
c:\configg.sys
c:\mirc\dmsetup.exe
c:\mirc\mircrem.ini
c:\mirc\backup0412.ini
c:\windows\dmsetup.exe
c:\program files\dmsetup.exe

winhelper.exe: Este talves sea el peor de los trojans, muchisimos canales han sido tomados por culpa de este archivo. Lo que hace este archivo es que invita a el "creador" a todos los canales en donde una persona infectada es operador, luego hace que se le quite el op a todas las demas personas que lo tengan, le da operador al creador, este quita el op al infectado y luego hace que de desconecte del servidor. Haciendo asi un takeover o una toma del canal. La unica manera de borrar y deshacerse de este archivo es:
1.-Buscar y borrar todos los archivos con el nombre winhelper.exe
2.-Con el notepad abrir el archivo c:\windows\win.ini y buscar alguna linea en que se refiera al archivo winhelper.exe, es muy posible que sea esta: run=c:\windows\winhelper.exe o run=c:\windows\system\winhelper.exe, guardar y cerrar el notepad.
3.-Resetear la computadora.

Como hacer para no infectarse de estos trojans?

Antes que nada: nunca aceptar archivos de personas que no conoces. Desactivar la opción de "auto DCC get" del mIRC escribiendo /sreq ask. Siempre debes ver que archivos te han mandado y sospechar de personas que tratan de mandarte archivos con extensión .ini o .exe

Tampoco bajes archivos de paginas dudosas, o que dicen ser algun tipo de compañia ofreciendo un producto nuevo sin decirte especificamente que es. Muchas veces una persona acepta archivos de amigos, o buenos amigos en el chat, hay que tener cuidado porque muchas veces estos trojans se mandan automaticamente sin que la persona infectada lo sepa, puede ser que tu amigo ya haya sido infectado, y debes avisarle.