Ik had de volgende threat bewaard waar een soortgelijk probleem wordt beschreven dat het gevolg is van bekende malware. Hier wordt niet gesproken van het verdwijnen maar gewoon het ontbreken van de snelstarticonen. Je kunt het gemakkelijk controleren in het register. Zou de genoemde waarde daar inderdaad wsupdater.exe of nog weer iets anders zijn in plaats van userinit.exe, dan is er zeker sprake van kwaadaardige software.
Met dank aan Forum.piriform.com
In Registry Editor (Start > Run... > regedit), navigate to: HKEY_LOCAL_MACHINE \ Software \ Microsoft \Windows NT \ CurrentVersion \ Winlogon. Look for 'Name: Userinit'. In that, you will see 'Data: %system32%\wsaupdater.exe,'. Note that %system32% represents the path to the System32 folder. For example, if the path is C:\Windows\System32, then the data would be: 'C:\Windows\System32\wsaupdater.exe,'
Instead of wsaupdater.exe, the data should contain userinit.exe, (including the comma at the end). Using the example above, the data should now read: C:\Windows\System32\userinit.exe,. Make the change accordingly; close the Registry Editor and reboot your computer. "