Тоже самое было - выключается сразу после логона:
Нужно было:
1. Чтобы залогиниться с этим вирусом, нужно войти по F8 в Safeboot command prompt - режим командной строки. Набрать explorer чтоб попасть в проводник для запуска утилиты hijackthis
2. У меня этот вирус был найден под именем: "F2 - HKCU\..\WinLogon: [Shell] = ShutDown -s -f -t 0" и в автозагрузке еще было us.exe - отмечаем и нажимаем в утилите FixIt
3. Когда искал hijackthis было много левого хлама в поисковике, поэтому публикую официальный сайт разработчика на гитхаб, нажмите там go to file и скачайте binary/HiJackThis.exe:
https://github.com/dragokas/hijackthis/
Фото вируса из утилиты Hijackthis