Seleziona e fissa questa voce...l'unica sospetta...

F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe

Hai scansionato con Spybot?