На самом деле основные ветки реестра, где гнездится малварь вотЪ:
1.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run – проги, запускаемые при входе в систему любого лузера.
2.
HKCU\Software\Microsoft\Windows\Current\Version\Run – место аналогично предыдущему, за исключением того, что отсюда стартует программы для текущего пользователя.
3.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices – список прог, запускаемых до входа пользователей в систему в качестве сервисов (очень заипательское место, именно здесь можно заховать малварь и она начнёт свою работу до начала работы антивиря)
4.
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run – старт программ, добавленных в автозагрузку через групповые политики.
5.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows – список прог, загружаемых вместе с Windows.
6.
HKHLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon – ссылка на винлогон, но ничего не мешает указать и путь до малвари.
7. Папка автозагрузки
Самое главное это исправить реестр, для большинства случаев подходит безопасный режим с командной строкой
Вот для большинства то случаев безопасный режим и не помогает.
При восстановлении системы, если включена данная фича Win и есть точки восстановления, бэкапится и реестр, поэтому зачастую достаточно, чтобы запустить систему в работоспособном состоянии, сделать откат к точке восстановления. Однако более продвинутая малварь отключает режим восстановления (соответственно и восстановиться не из чего), поэтому здесь поможет только ручная правка реестра.
Есть и сами себе злобные буратино, которые сами, своими руками, тупо отключают system restore, таким идиотам помогают только лоботомия и вправление их мозжечка порнобаннерами.
HKLM/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon строка UserInit не должно быть ничего кроме: систем.диск:\WINDOWS\system32\userinit.exe
Очень часто userinit.exe подменяют изменённым малварью файлом.
Напоследок совет не пользоваться постоянно встроенной админской учёткой, запаролить её и завести свою собственную учётку, желательно усечённую в правах.
В принципе это всё 100500 раз описано в тырнетах, однако тупость лузеров неистребима.