Quitar el virus que mecionais es muy facil:
Primero debereis iniciar en modo a prueba de fallos:
Cuando el ordenador este arrancanco pulsad F8, os aparecerá un menu con la opcion a prueba de fallos.
Luego iniciar sesión con el usuario e ir a c:\users\XXX\<random>.exe
(creo que en Windows XP es otra ruta, algo como C:\Documents and Settings\XXX\<random>.exe)
donde XXX es vuestro nombre de usuario
y <random> es un numero de unas 10 cifras.
BORRAR ESE FICHERO
Ir a la clave de registro (usando regedit.exe) y verificar que la clave tiene como valor shell.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\”Shell”