в реестре надо пройтись по этим веткам HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ - отсюда справа удалить подозрительные записи (путь к вирусу должен быть) HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ - отсюда удалить удалить параметр Shell и Userinit если есть потом перезагрузиться командной shutdown -r -t 0