توی حالت SafeMode ویندوز رو لود کنید و شاخه
HKey_local_machine\software\microsoft\windows\currentversion\run
وهمین مسیر در شاخه Hkey_current_user رو از توی رجیستری باز کن.
حالا هرچی کلید مشکوک میبینی حذف کن.
اگه هم نتونستی مشکوک ها رو تشخیص بدی همه رو پاک کن.
بعد هم بیا نتیجه رو همینجا بگو .