minha luta anti-autorun.inf vem de muito tempo, atualmente ele ainda tá aqui impregnado no PC e nas unidades que nele se conectam, mas vou passar algumas dicas/sugestões de coisas que fiz e que deram certo
mas antes será necessário baixar o Unlocker, que vai ajudar bastante ^^ tem em qualquer lugar pra baixar (freeware) mas de preferência que seja uma versão atualizada
o que costumava funcionar comigo era usar o Unlocker no "autorun.inf", deletá-lo e imediatamente criar uma pasta homônima no diretório em que ele costumava surgir (C:/D:/E:/etc)
mas o vírus modernizou, e ele passou a excluir a pasta autorun.inf pra possibilitar o próprio surgimento (não poderia ser criado enquanto existisse no mesmo diretório uma pasta com o mesmo nome)
daí eu modifiquei as permissões da pasta autorun.inf que eu criava antes. tipo, eu criei uma pasta autorun.inf no desktop, colocava uns arquivos quaisquer, os criptografava (não sei se isso ajudava mesmo ou não) e depois ia mexer nas permissões da pasta. desse modo ela não poderia ser excluída nem por mim mesmo.. como é um processo meio complicado e talvez vocês já saibam fazê-lo, não explico agora, mas se alguém quiser ensino a mexer nas permissões da pasta pra torná-la inapagável.
então, com a pasta pronta e inapagável, eu pendurava ela no "Copiar", desbloqueava o autorun.inf vírus com o Unlocker, deletava-o, e imediatamente colava a pasta antes que o vírus voltasse...
com o tempo, esse procedimento começou a não funcionar, já que não se pode copiar uma pasta com permissões "personalizadas" pra um drive que não seja o do próprio HD, e quando o autorun.inf desses outros drives eram executados automaticamente pelo HD, conseguia de algum modo apagar a pasta inapagável que tava no drive do HD, meio complicado mesmo @_@
pensei em outra maneira de me livrar desse miseravel autorun que apesar de parecer inofensivo, deixa o PC lento e pode prejudicar em outras coisas, e aí pensei em abrir o autorun.inf pelo bloco de notas e editar seus dados. não sei se isso realmente muda ou ameniza o efeito original do vírus, mas até agora quando tenho aberto o autorun.inf pelo bloco de notas, tá tudo vazio...
caso funcione mesmo, tudo que você tem que fazer é abrir o bloco de notas, e mande salvar o documento vazio mesmo.. direcione para o drive que você quer editar o autorun, mas NÃO clique em salvar.. lembrando que como ele tá oculto, você terá que digitar o nome dele ao invés de selecioná-lo na hora de salvar... então, digite o nome e tudo pronto pra só precisar clicar em salvar, e então vá nas propriedades do vírus e desselecione "Somente Leitura", depois desbloqueie-o com o Unlocker, então volte à janela do bloco de notas e clique em salvar. tudo isso tem que ser rápido para o vírus não voltar a seu estado original
ah, uma coisa que pode ajudar é fazer uma pequena alteração nas diretivas de grupo... para tal, clique no Menu Iniciar e, em seguida, na opção Executar. então digite (sem aspas) “gpedit.msc”. abra “Configuração do Computador“ > “Modelos Administrativos“ > “Sistema“. dentro dessa pasta você deverá localizar o item “Desativar AutoExecutar” e clicar duas vezes sobre essa opção. na caixa que abrirá você deverá marcar a opção “Ativado“ e onde tiver "Unidades de CD-ROM" você coloca "Todas as unidades". clique em OK para concluir a operação e feche todas as janelas abertas nesse procedimento. essa alteração vai impedir que o autorun.inf dos drives que você conectar no PC autoexecute.
é isso aí, talvez isso só tenha funcionado aqui, mas espero que isso tenha ajudado quem está com o mesmo problema, mas é sempre bom divulgar sugestões e resoluções pra ajudar, assim podemos erradicar o maldito "autorun.inf"
ps: malz pelo post colossal @_@'