Я был в похожей ситуации. Попробуй это.
Я использую две программы: Windows Process Explorer и Online Armor Free от Emsisoft. Windows Process Explorer - это отдельная программа, которая предоставит вам подробную информацию о запущенных процессах в фоновом режиме. Online Armor - это пакет безопасности (30-дневная пробная версия, но впоследствии он позволяет вам выбрать полную версию или ограниченный режим бесплатного программного обеспечения), который использует мало памяти для меня и не сильно замедляет запуск, но требует некоторого обучения, если вы хотите использовать все его функции безопасности. Я предлагаю получить оба.
Windows Process Explorer показывает мне родительский процесс и любые дочерние процессы, связанные с нарушителем автозапуска, поэтому я знаю, что искать на вкладке Автозапуск Online Armor Free. На вкладке Autoruns будут перечислены различные dll, drv, sys и exe, связанные с запускаемыми программами и службами. Там вы можете получить больше информации о файле, чтобы найти разделы реестра, если хотите, но разделы реестра иногда могут быть вызваны заново. Все, что вам действительно нужно сделать, это заблокировать родительский или дочерний процесс, в зависимости от того, какой из них делает именно то, что вам нужно.
Например, в Windows Process Explorer родительский процесс для TeamViewer - это TeamViewer_Service.exe, а один из его дочерних процессов - TeamViewer.exe. Если я перейду на вкладку Autoruns в Online Armor Free, она покажет TeamViewer_Service.exe, и я могу установить для нее значение Блокировать. Тогда он не будет автоматически запускаться при запуске, даже если другой файл или служба попытается повторно включить его в автозапуске.
Online Armor работает с нежелательными автозапусками, блокируя сам автозапуск; он не действует как переключатель вкл / выкл для автозапуска (в отличие от некоторых других программ). Обеспечение того, что если автозапуск повторно включается при перезагрузке, автозапуск по-прежнему ничего не будет делать, если автозапуск не будет создан под другим именем; но даже с этим можно разобраться по-другому. Это избавило меня от проблем даже с программами, которые повторно запускают автозапуск, если я запускаю программу вручную (если мне когда-либо нужно ее использовать). И это работало даже на упрямых сервисах запуска, с которыми почти ничего не работало.