Tienes el AVAST puesto, probablemente haya evitado la infección del ordenador. El Script que has ejecutado lo único que ha hecho ha sido eliminar los accesos directos y reestablecer los atributos.
Yo tampoco veo nada raro en el Process Explorer. Parece que estás limpio.