Всем спасибо, пересмотрел реестр, вот по этому пути в реестре Компьютер\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run нашел файл с именем пользователя, в пути у него была указана ссылка на вредоносный сайт, в отличии от других файлов у которых был указан диск С и дальнейшее, ещё в планировщике задач тоже был файл с именем пользователя, запускался как раз при запуске компьютера, а в свойствах указан всё тот же сайт, в общем удалил оба и теперь проблемы нет, надеюсь кому то это поможет