Archive for the ‘Viruses’ Tag

Disk Knight – Como eliminarlo

Anda circulando hace unos días un programita llamado Disk Knight. El programa se instala en memorias USB y modifica el autorun.inf para así ejecutarse cada vez que conectás tu unidad USB en cualquier lado.

Lo peor es que al conectar una unidad USB infectada a una computadora, el programa también se instala en la PC, e infectará a cualquier unidad USB que se conecte de allí en más (fuc*!!!!!).Living Easy, Coding Free

Se pueden dar cuenta si tienen el virus en sus máquinas abriendo el Adminsitrador de Tareas(o Task Manager) y verificar que el proceso knight.exe está corriendo.

El programa básicamente no hace nada malo con nuestros datos ni con nuestra máquina, su meta es proteger el USB de otros males(¿?), según esta página . Lo que ocurre si tienes el Disk Knight es que cada vez que quieras ejecutar un ejecutable de tu USB, te solicita confirmación. En realidad el funcionamiento del programa está bastante bien pensado, solo que a nadie le gusta que se instale sin permiso, y mucho menos que se siga instalando en todo lugar donde pueda!!

Yo por mi parte lo desinstalé sin pensarlo, y les voy a explicar cómo hice para lograrlo, ya que veo por la web que mucha gente tiene este problema.

  1. Abrir una consola de DOS. Inicio – Ejecutar y ejecutamos “cmd”.
  2. Nos posicionamos sobre nuestra unidad USB. (por ejemplo: cd G: si nuestra unidad USB es la G.)
  3. Primero vamos a ver la lista de archivos que hay en la unidad. Para eso ejecutamos el comando “dir /a”.
  4. Verifiquen que el archivo knight.exe se encuentra en la lista desplegada.
  5. Lo siguiente es modificar los atributos de dicho archivo. Para ello ejecutamos “attrib knight.exe -s -h -r”.
  6. A continuación lo eliminamos con el comando “del knight.exe”
  7. Repetimos los pasos 5 y 6 para el archivo autorun.inf, ya que éste es modificado por el programa una vez instalado (ya dije que es un programa de mier** no?).
  8. Desconectamos la unidad USB.
  9. Abrir el Administrador de Tareas (o Task Manager, ya saben… =) ) y terminar el proceso knight.exe.
  10. Ahora nos dirigimos a la carpeta donde está instalado Windows (normalmente C:\Windows) y buscamos el archivo knight.exe. Asegurarnos primero que tenemos configurado nuestro sistema para ver los archivos ocultos y de sistema.
  11. Sería bueno también eliminar una entrada de registro que crea el programa. Para ello realicen una búsqueda en el registro buscando por la clave knight y eliminen todo lo que vean sospechoso (lo que pasa que ahora que lo borré no me acuerdo de la ruta!)
  12. Suficientes pasos no??
  13. Querés otro?
  14. No hay más… jeje

Eso sería todo para deshacernos del virus. Conecten de nuevo el USB y voila!, debería funcionar todo normalmente.

Espero que les sirva y les cambie la vida, como me la cambió a mi…(¿¿??).