Attenzione: apre in una nuova finestra. PDFStampaE-mail

Indice
knight.exe: un nuovo virus per pen drive usb
cosa fare per pulire la pen drive infetta
Come agisce Knight.exe
eliminare knight.exe dal nostro computer
Autorun.inf sulla pen drive
Tutte le pagine

Eliminare Knight.exe dal nostro computer (disintallazione manuale)

Avendo dei dubbi sul corretto funzionamento della procedura di disinstallazione automatica, preferisco fare tutto a manina.

La prima cosa da fare è eliminare il file da c:\windows. Il file ha gli attributi di sistema e nascosto attivi, per cui per poterlo vedere dobbiamo prima di tutto attivare la visualizzazione dei file nascosti e di sistema. Fatto questo il file sarà visibile in c:\windows- apriamo task manager premendo contemporaneamente control - alt - canc, andiamo nella tab processi evidenziamo il processo knight.exe e facciamo click su Termina Processo

task manager - termina processo knight.exe

Appena il processo sparisce dalla lista eliminiamo il file da c:\windows.

Adesso apriamo il registro di sistema (start -> esegui -> regedit) e andiamo alla chiave HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Nel pannello di destra cerchiamo una stringa di nome Disk Knight, facciamo click con il destro e selezioniamo elimina

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Disk Knight: elimina

Adesso dobbiamo risolvere il problema del mancato funzionamento dei file eseguibili. La soluzione a questo problema ce la fornisce direttamente Knight.exe che, mentre si installa in c:\windows\, crea nella stessa directory un file chiamato recover.reg

recover.reg

Questo file è in file di registro di windows e dovrebbe contenere solo il seguente testo:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

Per verificare facciamo un click con il destro e selezioniamo modifica: vedremo il contenuto del file in Blocco Note

click con il destro-modificarecover aperto in blocco note

Se il testo è quello che vedete fate doppio click sul file, oppure ancora click con il destro, ma questa volta selezionate Unisci. In entrambi i casi vi verrà chiesta una conferma. Rispondete sì

registro di sistema. conferma

e il contenuto della chiave HKCR\exefile\shell\open\command verrà ripristinato al suo valore di default.

Informazioni aggiunte

 



Ultimo aggiornamento (Mercoledì 09 Gennaio 2008 00:26)