Si tu memoria USB cuando la conectas a la PC no se abre automáticamente o te aparece en la pantalla de inicio automático en blanco. Malas noticias, tu memoria o sistema operativo están infectados.
Este archivo de knight.exe es ya muy común que este en sus memorias externas como en las USB.
Como eliminarlo?
Muy fácil, aquí te dejo los pasos a seguir:
1- Aún no conectes tu memoria USB a tu PC para estar seguros que no tienes el archivo en tu PC, abre la opción de EJECUTAR en el menú de INICIO y escribe CMD (sino tienes esta opción, presiona INICIO + R)
2- Posicionate en el directorio raíz, teclea «cd..» hasta llegar al directorio raíz «c:» o teclea «cd \» (obvio sin las comillas)
3. Ahora teclea «attrib autorun.inf -r -h -s», enter (este comando lo que hace es quitar la propiedad de archivo oculto, para poder eliminarlo)
4. Te dará el resultado si fue encontrado el archivo autorun.inf. Si si lo encontró entonces ahora escribe «del autorun.inf» El autorun.inf es el archivo que hace que cada vez que insertes la memoria externa, se propaguen los archivos infectados.
5. Es necesario buscar el archivo knight.exe para también eliminarlo, ya hay diferentes variantes pero yo me he encontrado que puede estar en windows, system32 o en system. Esto es en cmd, escribir «cd windows», «cd system32» o «cd system» y presionar enter, seguir los mismos pasos de «attrib knight.exe -r -h -s», y si lo encontro «del knight.exe»
6. Revisa si en Archivos de Programa en la lista de los Programas instalados no tienes ninguno con el nombre de Knight. Si es así desinstalalo.
7. Vuelve a abrir EJECUTAR y escribe MSCONFIG, en la pestaña de INICIO verifica que no haya ningún registro que ligue a Knight.exe o a autorun.inf, si lo encuentras basta con quitar la palomita, aplicar los cambios y reiniciarla.
8. Ahora sí, ya estas listo para conectar tu memoria externa, USB, SD, etc.
9. Abre EJECUTAR y escribe CMD
10. Te tienes que ir a la unidad que se le asigno a tu memoria, por ejemplo si es la F, escribe «F:»
11. Ya estando en F: escribe «attrib autorun.inf -r -h -s» y presiona enter.
12. Elimina el archivo con «del autorun.inf»
13. Busca el knight.exe de la misma manera, «attrib knight.exe -r -h -s»
14. Elimina el archivo con «del knight.exe»
15. Deshabilita la memoria para que la desconectes y vuele a conectarla.
16. Listo, ya se debe de abrir la memoria automáticamente o ya te debe de aparecer la pantalla de las opciones que deseas hacer.
P.D: También puedes intentar en las carpetas mostrando los archivos ocultos pero en algunos tipos de sesión esto no se te permite, entonces te recomiendo seguir todos los pasos, parece largo pero no es así en 5 minutos tu memoria esta desinfectada.
Suerte!!
hernan says
muy bueno GRACIAS!!!
hace tiempo que era conciente de ser portador del virus pero como me permitia trabajar normalmente mucho no me preocupaba hasta que en otras PCs más actualizadas al detectar el virus no me dejaba explorar el pendrive.
Pregunta-
Este virus se propaga solamente a travez de puertos USB o tambien corren peligro otros tipos de memorias como SD, StartMedia, etc?
Muchas gracias!
Malagana says
Hernan, el knight.exe se propaga en la mayoría de las memorias externas (SD, SmartMedia, etc).
Otro tip para evitar los contagios de knight.exe y algunos tipos de virus de memorias externos es deshabilitar la función de autorun para los dispositivos externos.
lucman says
Me gustó tu explicación esta muy bien detallada, pero para usuarios mas inexpertos (como yo) se puede proceder de la siguiente forma: usando el compresor y gestor de archivos WINRAR se pueden borrar en forma directa el archivo «knight.exe» u otros más tambien, pues el winrar muestra todos los archivos de una memoria externa o un sistema de almacenamiento masivo de datos. Solo deben abrir la memoria externa con winrar y ya veran todo el contenido de su memoria externa. Pueden bajarlo de aqui: http://www.megaupload.com/es/?d=ZIOUFUPA. Tambien hay pequeños programitas que evitan que se ejecuten estos archivos, lo pueden encontrar en el google o pueden bajar de aqui: http://www.megaupload.com/?d=GXN59IIJ No lo probé pero hablan bien de el, se llama: USB.AntiVirus.v2.3.
Benicio says
Lucman: le agradezco su clara y directa explicación para solucionar mi problema pues con la sola instalacion y consiguientemente puesta en marcha del programa:USB.AntiVirus.v2.3 mi computadora funciona en optimas condiciones de agudeza y respusta inmediata.Atentamente.Benicio Carrasco