Versuchen wir den manuellen Weg.
Speichere bitte folgendes als replace.txt unter C:\windows (das ist wichtig)
set allowallpaths = true
set nocopyprompt = true
ren C:\windows\explorer.exe explorer.vir
ren C:\windows\system32\winlogon.exe winlogon.vir
expand C:\I386\EXPLORER.EX_ C:\windows\explorer.exe
expand C:\I386\WINLOGON.EX_ C:\windows\system32\winlogon.exe
exit
schritt 2Starte den Rechner neu auf. IM bootmenu wirst Du eine
Wiederherstellungskonsole finden. Diese mit den Pfeiltasten auswählen.
Danach wirst du folgendes gefragt
Bei welcher Windows-Installation möchten Sie sich anmelden?
Wenn
1 C:\windows dasteht, musst Du hier
1 eingeben.
Wenn Du nach einem Admin Kennwort gefragt wirst und keines vergeben hast, drücke einfach Enter.
Nun findest du einen Schwarzen Desktop mit folgender Inschrifft
C:\windows:>
Hier gibst du folgendes GENAU ein
batch replace.txt(achte auf das Leerzeichen )
Der Rechner wird danach neu starten. Starte bitte Combofix erneut und poste mir die Logfile.