Dr.Web Live-CD von einem sauberen Rechner laden und als ISO (bootfähig)auf CD brennen. Anleitung beachten ->ausdrucken(PDF-Format, englisch).
http://www.freedrweb.com/livecd/
Von Live-CD starten und scannen lassen, komplett, nicht nur schnell!
Falls danach noch erforderlich:
Start-Ausführen >> regedit << und ok.
Navigiere zu ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
Es gibt von Windows hier an dieser Stelle keinen Eintrag mit ->userinit.exe !!
Sollte dort der Wert im rechten Feld wie oben >> userinit.exe << stehen, so lösche diesen!
Auch im linken Feld ist dieser Unter-Schlüssel zu löschen, falls vorhanden!
Nun wandere zu
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
und kontrolliere da rechts den Wert von Shell: Vorgabe: Explorer.exe
Natürlich auch den Wert von Userinit kontrollieren:
Vorgabe: C:\WINDOWS\system32\userinit.exe
Es darf weder nach ->userinit.exe als auch nach ->Explorer.exe noch etwas zusätzlich stehen!!
Nun zur Sicherheit zu ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run navigieren und die unbekannten Schlüssel zu unbekannten Programmen löschen.
Danach zu HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run und ebenfalls schauen und die unbekannten Schlüssel zu unbekannten Einträgen ebenfalls löschen.
Editor schliessen.
Dann Start->Ausführen-> msconfig < eingeben und ok. Im Reiter Systemstart nach unbekannten Einträgen suchen. Haken rausmachen. Neustarten.
C.