Скажу сразу , что вирус , причем сидит в систем волюм информатшон и систем32
ЗЫ не знаю может пригодитцо:
win+R >> gpedit.msc >> конфигурация пользователя >> Административные шаблоны >> а там дальше сам поймешь что делать (Например что включить функцию редактирования реестра перейди на вкладку система и увидишь "Сделать недоступными средства редактирования реестра", два раза щелкни на этом параметре и поставь в позицию "отключен" )