Existe una vacuna, vieja pero sencilla, para los autorun maliciosos:
Creas una carpeta llamada "autorun.inf" en la unidad raiz. Dentro un archivo de texto vacio llamado "autorun.inf". Ahora cambias los atributos de la carpeta y el archivo como de sistema y ocultos. Te aseguras de que solo puede modificar permisos en esos archivos tu cuenta de admin (que deberias estar usando para hacer esto) y ninguna más.
Mientras esa carpeta exista impedira que el troyano se replique. Es literalmente una vacuna, un poco chustera pero funciona.
Por cierto, casi cualquier dispositivo fisico que se haya conectado a ese equipo anteriormente estara contagiado probablemente. Y los equipos a los que se conectaron despues. Una vez tengas el avast y la vacuna se recomienda limpiar tb el resto de unidades/pen/etc. para evitar re-contagios habituales.
Inslatar el Spybot S&D y activar el modo paranoico para bloquear el registro es algo que funciona muy bien. Y borra los puntos de restaurar sistema anteriores, suelen replicarse alli. Por eso siempre vuelven, no son peligrosos, pero si molestos y muy contagiosos.
Te lo cuento porque me toco limpiar dos veces un edificio de 5 plantas con esa mierda y tuve que hacer un cuchi-manual especial sobre como eliminarlo. Y siempre lo traian de nuevo los usuarios desde casa en sus pen, era inutil, asique no iba a hacer horas extra en cada casa, obviously. Ahora, el dia que hice las vacunas en toda la empresa casi descorcho una botella.
Bon apetit!