- Созданием правил\запретов в настройках групповой политики ( Group Policy )
Чаще всего используют: Правило сертификата ( блокировка запуска по цифровой подписи )
Блокированием работы на уровне сети - запретить обращаться к портам. ( заблокируется установка компонентов и обновление, регистрация )
- При активном вирусе перехват запущенных процессов и их завершение.
- Создание папок\каталогов с повышенными привилегиями - блокировка доступа ( антивирус не может создать свой каталог для установки )
1) Всё найденное в Malwarebytes - удалите ( поместите в карантин )
2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru и Yandex снимите [V]
Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой
3) Смотрим как работает система...