Здравствуйте,
Меня зовут Павел Поддубный, буду рад вам помочь! ✨
По видимому, вирус запускается через планировщик заданий и через автозагрузку в реестре.
В реестре есть запись:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Это и есть причина запуска сайта.
В папке C:\Windows\System32\Tasks есть задание с именем PC. Внутри него прописана команда добавления этого же ключа реестра.
Я подозреваю, что на вашем ПК может быть еще много других вредоносных программ, поэтому сразу советую переустановить винду. Но, вот что вы можете попытаться сделать:
Откройте Планировщик заданий -> найдите задание с именем PC -> удалите его полностью через правую кнопку мыши
После удаления перезагрузите компьютер и проверьте, не появилось ли оно снова. Если не появилось, идём дальше.
Откройте редактор реестра -> перейдите в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run -> удалите параметр PC, где прописан explorer.exe http://nemotrix.org
Если файл "C:\ProgramData\Microsoft\wext.vbs" ещё существует и его не снёс Malwarebytes, удалите его вручную. Если не удаляется, загрузитесь в безопасном режиме и удалите.
Дополнительно рекомендую не скачивать ничего с торрентов. Такие трояны обычно попадают вместе с кряками, сборками игр или пиратским софтом.
Если мой ответ вам помог, не забудьте отметить его полезным лайкнув мой ответ.