судя по образу все ок.
в секции WMI пусто, нет левых скриптов.
Не могло сказаться то, что я сначала сделал какую-то проверку этой программой с функцией запуска "перед explorer.exe", а после уже погуглил как пользоваться и без ребута ещё раз по правилам? Либо этот скрипт мне вчера удалили вручную/был лишь на старой винде. Но всё это похожие заражения и связаны друг с другом.