今朝の電話はこの案件でした
管理人初体験の事例でした
Windows7機でしたので SafeMode実施後 以下の処理をしました
1.パスワードなしのローカルアカウントは管理者でした
2.TestUser(標準ユーザー)を追加
3. CCleanerで レジストリ 及び クリーナー実施
4.スタートアップ項目ほとんどが無効を確認
5.TestUserを削除
6. Microsoft SecurityEssentials 削除 再インストール タスクバー常駐表示/動作確認
7. Malwarebytesで 283項目削除