Ti sei beccato la variante di questo virus più difficile da eliminare....

cancella dall'editor di registro (start-->esegui-->regedit) i valori

[HKCU\Software\FirstRuxzx]
"FirstRun"="dword:00000001"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"drv_st_key"="%UserProfile%\Application Data\hidn\hidn2.exe"

sempre nell'editor inserisci il valore

[HKLM\System\CurrentControlSet\Control\SafeBoot]


Cancella nella directory sottoscritta il file

%UserProfile%\Application Data\hidn\hidn2.exe e il file m_hook.sys

(se non riesci ad eliminarli perchè ti nega l'accesso usa KillBox)

A questo punto dovresti riuscire ad andare in modalità provvisoria... Quando sei in mod. provvisoria fai una scansione con hijackthis e posta il log