Si tu memoria USB cuando la conectas a la PC no se abre automáticamente o te aparece en la pantalla de inicio automático en blanco. Malas noticias, tu memoria o sistema operativo están infectados.
Este archivo de knight.exe es ya muy común que este en sus memorias externas como en las USB.
Como eliminarlo?
Muy fácil, aquí te dejo los pasos a seguir:
1- Aún no conectes tu memoria USB a tu PC para estar seguros que no tienes el archivo en tu PC, abre la opción de EJECUTAR en el menú de INICIO y escribe CMD (sino tienes esta opción, presiona INICIO + R)
2- Posicionate en el directorio raíz, teclea «cd..» hasta llegar al directorio raíz «c:» o teclea «cd \» (obvio sin las comillas)
3. Ahora teclea «attrib autorun.inf -r -h -s», enter (este comando lo que hace es quitar la propiedad de archivo oculto, para poder eliminarlo)
4. Te dará el resultado si fue encontrado el archivo autorun.inf. Si si lo encontró entonces ahora escribe «del autorun.inf» El autorun.inf es el archivo que hace que cada vez que insertes la memoria externa, se propaguen los archivos infectados.
5. Es necesario buscar el archivo knight.exe para también eliminarlo, ya hay diferentes variantes pero yo me he encontrado que puede estar en windows, system32 o en system. Esto es en cmd, escribir «cd windows», «cd system32» o «cd system» y presionar enter, seguir los mismos pasos de «attrib knight.exe -r -h -s», y si lo encontro «del knight.exe»
6. Revisa si en Archivos de Programa en la lista de los Programas instalados no tienes ninguno con el nombre de Knight. Si es así desinstalalo.
7. Vuelve a abrir EJECUTAR y escribe MSCONFIG, en la pestaña de INICIO verifica que no haya ningún registro que ligue a Knight.exe o a autorun.inf, si lo encuentras basta con quitar la palomita, aplicar los cambios y reiniciarla.
8. Ahora sí, ya estas listo para conectar tu memoria externa, USB, SD, etc.
9. Abre EJECUTAR y escribe CMD
10. Te tienes que ir a la unidad que se le asigno a tu memoria, por ejemplo si es la F, escribe «F:»
11. Ya estando en F: escribe «attrib autorun.inf -r -h -s» y presiona enter.
12. Elimina el archivo con «del autorun.inf»
13. Busca el knight.exe de la misma manera, «attrib knight.exe -r -h -s»
14. Elimina el archivo con «del knight.exe»
15. Deshabilita la memoria para que la desconectes y vuele a conectarla.
16. Listo, ya se debe de abrir la memoria automáticamente o ya te debe de aparecer la pantalla de las opciones que deseas hacer.
P.D: También puedes intentar en las carpetas mostrando los archivos ocultos pero en algunos tipos de sesión esto no se te permite, entonces te recomiendo seguir todos los pasos, parece largo pero no es así en 5 minutos tu memoria esta desinfectada.
Suerte!!