Пофиксите в HijackThis следующее:
Код:

F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
Как "пофиксить" с помощью HijackThis
Запустите AVZ - файл - выполнить скрипт. Скопируйте текст ниже в поле и нажмите "Выполнить"
Выполните скрипт AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ExecuteRepair(6);
ExecuteRepair(20);
RebootWindows(true);
end.