USB /フラッシュメモリのマルウェアは、 "autorun.inf"ファイルに感染します。
USBをコンピュータに接続すると、自動実行機能が起動し、そこから.exeファイルが起動してコンピュータに感染します。その後、マウントされているすべてのドライブに同じ方法で感染します。 autorun.infファイルと共に、自分自身のコピーをすべてのドライブのルートに置きます。その後、レジストリを編集して、[フォルダオプション]から[隠しファイルを表示]を無効にします。また、タスクマネージャを自動的に閉じるか無効にして、プロセスを強制終了しないようにすることもできます。
USBから感染ファイルを削除し、C:ドライブを再フォーマットし、クリーンバージョンのWindowsをインストールしたとしても、他のドライブ(D:、E:など)には隠れています。 Windowsのクリーンインストール後にこれらのドライブのうち、あなたは再び感染するでしょう。
マルウェアが活動している間にコンピュータをクリーニングするのは少しトリッキーです。あなたが感染したドライブから.exe + autorun.infを削除した場合、それはそれから同じドライブにそれ自身を再びコピーします。あなたがそのプロセスを殺した場合、それはあなたが感染したドライブの一つを開くまで待ち、そしてそれは再び始まります。
この種のマルウェアを簡単に修正するには、自動実行機能を無効にするか、アプリケーションをインストールします オートランイーター autorun.infが検出されると、監視、スキャン、および許可/拒否が行われます。また、フォルダオプションとタスクマネージャの設定が変更されている場合はそれらをレジストリで修正し、元の状態に復元することもできます。