Ok,
Zunächst deaktivierst du über Start Arbeitsplatz Eigenschaften Systemwiederherstellung die Systemwiederherstellung, Danach startest du im abgesicherten Modus.
Gehe auf Start - Ausführen - regedit
und lösche folgende Einträge:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run\winup.exe
und folgenden Schlüssel:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{990B770D-62AE-5421-DA6D-16033B76258C}
Danach suchst du nach folgenden Dateien im Windows/System Ordner:
memsys.dll
winup.exe
xtemp1.exe
xtemp2.exe
Diese ebenfalls löschen.
Danach neustarten und ein neuen Scan mit Hijack und
Malwarebytes machen.
Mfg