Моя борьба (с вирусом)

Ну, это даже не вирус, просто некорректное поведение,
так как антивирус ничего не находил.
Но, тем не менее, при включении ПК, Опера упорно лезла на сайт (оставлю в коментах), чтобы не посчитали за рекламу ))
Все советы в интернете сводились к тому, чтобы
в msconfig убрать строку вида cmd.exe/c start http://сайт.орг.
Но в автозагрузке ничего подобного не было.
Чтож, я перегрузил компьютер и включил Procmon.exe, из всем известной
sysinternals suite Марка Руссиновича.
Сначала, пока загружались все программы, я отключил захват и
включил его в нужный момент. Вскоре запустилась Опера, с надоедливым сайтом.
Для начала я поиском сверху нашел процесс launcher.exe, который запускал Оперу
и в строке command line стояло значение "D:workOperaLauncher.exe" -noautoupdate -- "http://сайт.орг"
Хм, подумал я, это какие-то неправильные пчёлы.
Тут же, в строке Parent PID стояли цифры 2468. Я пошёл поиском вверх и нашёл
этот процесс. Это оказался Explorer.exe.
Хм, вот это уже странно, подумал я, неужели Explorer заразился?
Тогда я начал поиск сверху и стал искать explorer.exe
Неожиданно я нашёл строчку taskeng.exe FASTIO_NETWORK_QUERY_OPEN C:WindowsSystem32explorer.EXE
Ха, да ведь это же "Обработчик планировщика заданий"! И как я сразу не подумал про задания?!
И ведь смотрел же раньше в autoruns, но не заметил ничего подозрительного!
Я снова вернулся в autoruns, перешёл на вкладку Scheduled Tasks и поиском сверху поискал explorer.exe и да, есть такая задача. У меня она называлась "MS".
Нажимаем jump to entry, ищем в списке нашу задачу "MS", дабл клик, переходим во вкладку
"Действия" и видим запуск сайта. Удаляем эту задачу.

Ура, надоедливый сайт убран!Спасибо всем за внимание.
Специально для Пикабу pikabuuser015.