1. Загружаемся в безопасном режиме, а затем нам нужно запустить taskmaneger, перейти к запуску и удалить подозрительный элемент, который вы видите.
2. Проверьте все папки в appdata, такие как %temp%, temp, roaming и в %appdata% и т. д.
3. Открываем regedit и переходим к "Hkey current user / software / microsoft / windows / current version run" и удаляем всё подозрительное, но будьте аккуратны.
4. Снова переходим в regedit «Hkey local machine / software / microsoft / windows / current version», удаляете подозрительное, так же очистите с помощью malwerebytes или eset
2. Проверьте все папки в appdata, такие как %temp%, temp, roaming и в %appdata% и т. д.
3. Открываем regedit и переходим к "Hkey current user / software / microsoft / windows / current version run" и удаляем всё подозрительное, но будьте аккуратны.
4. Снова переходим в regedit «Hkey local machine / software / microsoft / windows / current version», удаляете подозрительное, так же очистите с помощью malwerebytes или eset