Загрузка в безопасном режиме и чистка реестра вручную:
1. Загружаемся в "безопасном режиме с поддержкой командной строки" (при перезагрузке компьютера не дожидаясь начала загрузки "Windows" и часто нажмимаем, либо удерживаем в нажатом состоянии клавишу "F8").
2. После того, как загрузка произошла, нажимаем сочетание клавиш ctrl+alt+delete.
В появившемся "диспетчере задач" выбираем: файл ---> новая задача (выполнить).
3. В открывшемся окошке вводим слово "regedit". Откроется "редактор реестра".
4. В редакторе идем по ветке:
"HKEY_LOKAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon". Делаем двойной щелчок мышью на папке "Winlogon".
5. В параметре "Shell" должно быть "Explorer.exe", а там будет прописан путь к зараженному файлу. Удаляем всё лишнее.
6. Находим ключ "Userinit".
Восстанавливаем значение на "C:\Windows\system32\userinit.exe,". Перезагружаемся.