Сделайте полную проверку в безопасном режиме с помощью:
Удалите упоминания regedit.exe и msconfig.exe (если есть) в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
Выложите логи по
этой инструкции.