Me encontré con Disk Knight

El viernes pasado, luego de haber usado el pendrive (USB Flash drive) en la computadora de mi hospital, lo inserto en mi laptop e inmediatamente se abrió una ventana del aVG con una advertencia que comenzaba con knight, como si fuera un virus, la verdad es que no presente atención a los datos y, como me pedía el ventana, lo eliminé
Cuando intenté ingresar al pendrive "E" en mi PC, el ícono se cambió y apareció como de un archivo desconocido. Windows me pedía que seleccionara el programa para abrirlo.
Le corrí el antivirus al E y no se hallaron virus, me llamó la atención que el antivirus podía ver las carpetas pero no los archivos.
Bastante nervioso porque necesitaba un archivo, investigué en internet y me encontré con varios artículos en donde se explicaba como borrar el programa Disk Knight. Fuí a start, control panel, agregar y quitar programas y no estaba. En otros sitios aconsejaban incluso formatear el pendrive.
En un articulo publicado por Tom Olzak que titula "Disk Knight un virus beneficioso" (en inglés) asegura que el programa fue creado por estudiantes de Bangladesh para protejer las PC de programas maliciosos que se desparraman con el pendrive. Más adelante dice que el problema es la implementación. Una vez que se instala en la PC y comienza a protegerla se copia a si mismo en todo pendrive insertado en la PC y a su vez cuando este es insertado en otra PC pasa lo mismo y así indefinidamente y sin consentimiento. Finaliza diciendo que debido al comportamiento y la falta de control lo hace un virus.

Por mi parte pienso que "es" un virus desde su creación y deberían identificarse a los autores.

Solución

Como no soy experto en software, cada paso que doy lo pienso varias veces, no quería reformatear el pendrive porque necesitaba archivos. Hice lo siguiente:
Start o Inicio,  luego Run o ejecutar, puse E:/ (en mi caso es E) enter y se abrió el pendrive con todos los archivos. Uno de ellos autorun correspondía a Disk Knight, lo eliminé y se terminó el problema.
Por supuesto tendremos que ir a todas las PC que utilizamos y antes de insertar el pendrive comprobar que no esté instalado el Disk Knight.

Si les sirve....

Tags

 

What did you think of this article?




Trackbacks
  • Trackbacks are closed for this post.
Comments

  • 31 Dec 2007, 3:20 AM Kirano wrote:
    Te equivocas, esa no es la solucion, Disk Knight es un Virus inteligente que se alberga en las dlls de los sistemas operativos y no se eliminara asi de facil, busca la vacuna, ya existe y mas vale que la encuentres pronto ya que Disk Knight es un asesino silencioso que actua muy rapido y te puedes llevar una sorpresa cuando tu ordenador quede INSERVIBLE, asi que solo como recomendacion busca la vacuna por que de hacer caso omiso ATENTE A LAS CONSECUENCIAS a mi ya me dejo inservible una PSP, una camara digital y un disco duro de 1 Tera y que no sirve de nada formatear la maquina ni siquiera borrarle la particion, asi que lo reitero busca la vacuna
    Reply to this
  • 9 Jan 2008, 12:17 PM gachupin wrote:
    saludos a todos los del foro, estoy buscando la vacuna del Disk Knight, tengo una memorias que no las estoy viendo yo meestaba imaginando que ya se habian echado, pero como estoy leyendo estos artuclos, ya veo que no es cualpa de la memoria sino de un virus hay quién me pueda pasar la vacuna me urge.

    gracias jesús durán
    Reply to this
  • 29 Mar 2008, 2:56 AM Paneton y Pan de Pascua wrote:
    La solución no es borrar el "autorun" ya que es un archivo creado por el mismo virus (si lo borras, tarde o temprano te lo vuelve a crear). El autorun se encarga de que el virus se ejecute cada que insertas la flash (o pendrive). Para que los autoruns (de las flash, no de los discos) no se ejecuten metete al msconfig y en "servicios" desactiva la opción "detección de hardware shell". Si lo haces cuando tu pc no tiene virus es mejor ya que impide que se autoejecuten los virus de las flash al insertar. Y se pueden borrar con un simple "delete" si están activadas la opción de carpeta que permite ver archivos ocultos y de sistema.

    Con todo, recomiendo que vean el artículo llamado "Eliminando virus de memorias USB: Amvo, Avpo y Kavo", búsquenlo con google. (Habla sobre un virus llamado kavo que tiene un comportamiento parecido al disk knight). En dicho articulo hay un utilitario para borrar el "kavo" y deshacer el daño que hace a la PC. Ojalá saquen un archivo similar para el disk knight.
    Reply to this
  • 22 Oct 2008, 2:43 PM Jose Luis wrote:
    A lo que me ha pasado con el transcurso del tiempo sobre los virus en los pendrives es que al eliminar dicho virus, se borra el "autorrun" de dicho virus y no se puede ver el contenido del pendrive, por conflictos con el programa "explorer".
    Para ver el contenido de este otra vez basta con abrir el explorador de windows y darle clic al dispositivo de almacenamiento extraible siempre y cuando se tenga este problema y se le haya corrido algun antivirus ya de que al no hacerlo asi se ejecutara el virus con el explorador de windows
    Reply to this
Leave a comment

Submitted comments are subject to moderation before being displayed.

 Name

 Email (will not be published)

 Website

Your comment is 0 characters limited to 3000 characters.