Как уже сказали, грузимся с флэшки или сидюка (я использую Hiren's BootCD), и тщательно вычищаем каталоги в "Documents and Settings/Пользователь/..., Windows/Temp от подозрительных .ехе файлов. Перегружаемся, запускаем Regedit. В ветках идем по ключам Software/Microsoft/Windows/Current Version/Run (удаляем лишнее из автозапуска) и Software/Microsoft/WindowsNT/Current Version/Winlogon - параметр userinit должен иметь значение "%SYSTEMDIR%/userinit.exe,", после запятой НИЧЕГО быть не должно. Если есть - удалить. Параметр shell должен иметь значение Explorer.exe.
После этого гоняем sfc.exe /scannow и антивирус