Giuseppe Arcidiacono Blog


Blog Diario Virtuale
Statistiche
  • Views Home Page: 201.735
  • Views Posts: 605.851
  • Views Gallerie: 2.501
  • n° Posts: 192
  • n° Commenti: 84

Eliminare Knight.exe da una pen drive infettata

Avendo dei dubbi sul corretto funzionamento della procedura di disinstallazione automatica, preferisco fare tutto a manina.

La prima cosa da fare è eliminare il file da c:\windows. Il file ha gli attributi di sistema e nascosto attivi, per cui per poterlo vedere dobbiamo prima di tutto attivare la visualizzazione dei file nascosti e di sistema. Fatto questo il file sarà visibile in c:\windows- apriamo task manager premendo contemporaneamente control - alt - canc, andiamo nella tab processi evidenziamo il processo knight.exe e facciamo click su Termina Processo



Appena il processo sparisce dalla lista eliminiamo il file da c:\windows.

Adesso apriamo il registro di sistema (start -> esegui -> regedit) e andiamo alla chiave HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Nel pannello di destra cerchiamo una stringa di nome Disk Knight, facciamo click con il destro e selezioniamo elimina



Adesso dobbiamo risolvere il problema del mancato funzionamento dei file eseguibili. La soluzione a questo problema ce la fornisce direttamente Knight.exe che, mentre si installa in c:\windows\, crea nella stessa directory un file chiamato recover.reg


Questo file è in file di registro di windows e dovrebbe contenere solo il seguente testo:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

Per verificare facciamo un click con il destro e selezioniamo modifica: vedremo il contenuto del file in Blocco Note



Se il testo è quello che vedete fate doppio click sul file, oppure ancora click con il destro, ma questa volta selezionate Unisci. In entrambi i casi vi verrà chiesta una conferma. Rispondete sì





e il contenuto della chiave HKCR\exefile\shell\open\command verrà ripristinato al suo valore di default.

Categoria: Malware
lunedì, 28 gen 2008 Ore. 14.28
Calendario
maggio 2024
lmmgvsd
293012345
6789101112
13141516171819
20212223242526
272829303112
3456789
Ora e Data
Archivio Posts
Anno 2010

Anno 2009

Anno 2008

Anno 2007

Anno 2006
Mappa
Copyright © 2002-2007 - Blogs 2.0
dotNetHell.it | Home Page Blogs
ASP.NET 2.0 Windows 2003