Вредоносные программы USB/ флэш-памяти зависят от распространяемого файла autorun.inf.
Когда вы подключаете USB к вашему компьютеру, запускается функция автозапуска, и с нее запускается файл .exe, который заражает ваш компьютер. После этого он заражает все подключенные диски одним и тем же способом. Поместите свою копию в корень всех дисков вместе с файлом autorun.inf. Затем они отключают "Показать скрытые файлы" в настройках папки, редактируя реестр. Возможно также автоматическое закрытие или отключение диспетчера задач, чтобы не дать вам убить его процесс.
Даже если вы удалили зараженный файл с USB-устройства, переформатировали диск C: и установили чистую версию Windows, он все еще скрывается на других ваших дисках (D:, E: и т.д.), И как только вы откроете после чистой установки Windows вы снова заразитесь.
Очистить компьютер, когда вредоносная программа активна, немного сложно. Если вы удалили файл .exe+autorun.inf с зараженного диска, он снова копирует себя на тот же диск. Если вы убили его процесс, он ждет, пока вы не откроете один из зараженных дисков, и снова запустится.
Быстрое решение для такого рода вредоносных программ - отключение функции автозапуска и / или установка приложения, такого как Autorun Eater, которое будет отслеживать, сканировать и разрешать / запрещать autorun.inf при его обнаружении. Кроме того, он позволяет вам исправить настройки параметров папки и диспетчера задач в реестре, если они были изменены, и восстановить их в исходное состояние.