Myslel som to tak,že pri zapojení HDD k PC sa automaticky spúšťa program z toho adresáru :\resycled\boot.com,a ten treba vymazat.Na tom disku bude určite aj nejaký súbor "autorun.inf" a aj ten treba zmazať.Mal som podobný problém,cez Explorer sa dalo dostať na disk len cez Preskúmať,pri normálnom kliknutí sa spúšťal ten škodlivý soft.To už znamená že je napadnutý aj PC.Treba to diagnostikovať a odstrániť.
Adresár Recycled aj autorun.inf budú mať atribút skrytý,treba v nastaveniach povoliť zobrazovanie skrytých súborov.
Momentalne mi na škodlivý softwér najviac pomohol "malwarebytes anti-malware",dá sa stiahnuť zo stránky
Kód:
http://www.malwarebytes.org/mbam.php