Прошёлся Касперским в безопасном режиме, нашёл много инфицированных файлов, но баннер не убрался (каждый раз приходится вводить код разблокировки). Посмотрите логи, пожалуйста.
В обычном режиме заглянул в реестр:
параметр userinit - C:\Windows\system32\userinit.exe
параметр shell - explorer.exe
Также прикладываю ветку HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run