Hola. ¿como etás?.
Los virus que se mueven en los pendrives, dejan un archivo en memoria cargado constantement (un proceso en segundo plano).
Ese proceso, esta constantemente verificando que la o las unidades de pendrives, tengan el virus cargado, y cuando hacen una sentencia condicional y ven que no está inmediatamente lo vuelven a copiar.
Este virus se puede sacar manualmente, quitandolo del inicio del sistema, por medio el msconfig, tenés que entrar al msconfig por medio de ejecutar, y en la pestaña inicio borrar (desmarcar) el proceso malicioso.. que algunas veces se hace dificil detectar por no saber su nombre, es cuestión de buscar sospechosos.
Y antes de reiniciar, también quitarlo de los procesos en ejecución en segundo plano, porque este añadirá la linea automáticamente al inicio del sistema de nuevo.
Al haber tantas variantes de este tipo de virus, es dificil quitarlo manualmente sin tener el conocimiento previo de todas sus variantes, así que te recomendaría que pegues un log hijackthis.
- Cualquier duda o problema, posteas

saludos, vitrox.
pd = Perdón
Caito, nos cruzamos.