1. Загружаемся в безопасном режиме, а затем нам нужно запустить taskmaneger, перейти к запуску и удалить подозрительный элемент, который вы видите.
2. Проверьте все папки в appdata, такие как %temp%, temp, roaming и в %appdata% и т. д.
3. Открываем regedit и переходим к "Hkey current user /...