Announcement
Collapse
No announcement yet.
Announcement
Collapse
No announcement yet.
Maremma serpente, debellare KNIGHT...
Collapse
X
-
start
esegui
digita regedit e fai ok
sei dentro all'editor del registro del sistema
file
trova
digiti knight
passi tutti i file trovati e li elimini..
le chiavette le formatti..
qualcuno conferma??
Comment
-
-
Originally posted by Borto-x View Poststart
esegui
digita regedit e fai ok
sei dentro all'editor del registro del sistema
file
trova
digiti knight
passi tutti i file trovati e li elimini..
le chiavette le formatti..
qualcuno conferma??
Se il virus è il Disk Kinght (presumo di si), conFERMO (tu FERMO ) quasi tutto ...
Manca la procedura di pulizia del dispositivo USB collegato e infettato
MiKiFF ti allego la procedura completa tratta del webbe
PASSO 1 Eliminazione dalla chiavetta/cellulare/iPod:
Nel sito di Stefano Frambi quello indicato per le chiavette non mi è bastato ecco quel che ho fatto:
1-supponendo che la vostra chiavetta sia riconosciuta come disco E:\, una voltra inserita da DOS digitare con le esatte maiuscole e spazi (ve li ho indicati con _): “dir_E:\/A_:_h”. In questo verranno visualizzati i files della chiavetta e, se infetta, anche la presenza di due files: “autorun” e “knight”.
2-eliminare autorun. Si digita sempre in DOS “del_/f_/P_/A:H_E:\*autorun*”. Quindi si da conferma “S”.
3-eliminare autorun. Si digita sempre in DOS “del_/f_/P_/A:H_E:\*knight*”. Quindi si da conferma “S”.
4-a questo punto la chiavetta è pulita, ma non reinseritela nel PC che è ancora infetto!!
PASSO 2 Eliminazione dal PC:
1 - con CTRL+ALT+CANC controllate i processi e se esiste un processo che si chiama Knight terminatelo;
2 - andate in Pannello di Controllo ->Installazione Applicazioni cercate Knight e rimuovetelo, se c’è;
3 - andate in Start -> Cerca -> File o cartelle ed inserite “Knight”. Rimuovetene i files di risultato;
4 - dal DOS digitate “regedit” quindi INVIO, poi si fa Modifica -> Trova e si scrive “knight”. Eliminate tutte le chiavi di registro con scritto “knight” o “disk knight” (sono 10-15!!) non quelle con scritto, per esempio, “knightj” o cose simili altrimenti si potrebbero bloccare altri programmi di sistema.
Dovete fare tutti questi passaggi perchè altrimenti il programma non si disintalla completamente!! La parte in DOS me l’hanno suggerita, con me ha funzionato, non so se esistano modi più veloci. Per qualsiasi cosa lasciate un commento!Last edited by buzzy84; 03-09-08, 12:42.
Comment
X
Comment