Незнай я так раньше делал:
В начале загрузки тыкаешь F8 заходишь в безопасный режим с поддержкой командной строки
пишешь msconfig заходишь в автозагрузку и снимаешь галочку с подозрительного названия
потом regedit убираешь с реестра
далее explorer ищешь файл и удаляешь, всегда помогало