Все это fix в hijackthis
O4 - HKCU\..\Run: [setupsk_upd] "C:\Users\CA74~1\AppData\Roaming\SETUPS~1\python\pythonw.exe" "C:\Users\CA74~1\AppData\Roaming\SETUPS~1\ml.py" --APPNAME="setupsk_upd"
O4 - HKCU\..\Run: [setupsk] "C:\Users\CA74~1\AppData\Roaming\setupsk\python\pythonw.exe" "C:\Users\CA74~1\AppData\Roaming\setupsk\ml.py" --APPNAME="setupsk"
O4 - HKCU\..\Run: [decofddeijdianggpbbefflnpihjdmbn] "C:\Users\Айдар\AppData\Roaming\decofddeijdianggpbbefflnpihjdmbn\python\pythonw.exe" "C:\Users\Айдар\AppData\Roaming\decofddeijdianggpbbefflnpihjdmbn\ml.py" --APPNAME="decofddeijdianggpbbefflnpihjdmbn"
O4 - HKCU\..\Run: [ycAutoLaunch_7C9DB80CB81D08542AA9F9978FB56464] "C:\Users\Айдар\AppData\Local\yc\Application\yc.exe" /prefetch:5
O4 - HKCU\..\RunOnce: [pggmbosqhf] "C:\Users\Айдар\AppData\Local\Temp\cZuL4FvvR84g.exe"
O4 - HKCU\..\RunOnce: [skhgpuvakn] "C:\Users\Айдар\AppData\Local\Temp\HLbX584p7lp8.exe"
O4 - HKCU\..\RunOnce: [speeddialmaker_delete_self] "C:\Users\CA74~1\AppData\Local\Temp\9DTFJK~1.EXE" --selfdelete
Спасибо! Пофиксил то, что осталось - дело в том, что несколько раз ребутился в безопасном режиме и проверял Cureit, удаляя вирусы. Из Вашего списка нашёл только 3 пункта.
Ниже список всех строк, начинающихся с O4, посмотрите, плиз:
O4 - HKLM\..\Run: [wmagent.exe] "C:\Program Files (x86)\WebMoney Agent\wmagent.exe"
O4 - HKCU\..\Run: [Joxi] "C:\Program Files (x86)\Joxi\Joxi.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\јйдар\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\јйдар\AppData\Local\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [ycAutoLaunch_7C9DB80CB81D08542AA9F9978FB56464] "C:\Users\јйдар\AppData\Local\yc\Application\yc.exe" /prefetch:5
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O4 - Startup: Punto Switcher.lnk = C:\Program Files (x86)\Yandex\Punto Switcher\punto.exe
O4 - Startup: ќтправка в OneNote.lnk = C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
O4 - Global Startup: Network Server.lnk = C:\Program Files (x86)\WIBUKEY\Server\WkSvMgr.exe
И также прилагаю скрин того, что нашёл Cureit после первого скана в безопасном режиме: http://joxi.ru/D2PjplXupXlwgr.jpg
Это плохо?