Hola por favor no coloques log de HJT pues como ves no está permitido.
Espero no hayas olvidado darle en REMOVE INFECTIONS al terminar el escaneo con Ewido, ahora hagamos que ese reporte de Kaspersky salga limpio, realiza lo siguiente:

Apaga
"Restaurar Sistema" .

Descargate
OTMoveIt lo guardas en el Escritorio.
- Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
- Asegurate que este marcado "Unregister Dll's and Ocx's".
- Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.
Cita:
C:\Archivos de programa\Morpheus
C:\Archivos de programa\Powercon
C:\WINDOWS\system32\confms.dll
|
- Haz clic en MoveIt! Para lanzar la supresión.
- Cuando el resultado aparece en el marco Results, haz clic enExit.
- Reinicia el PC (Este paso es muy importante)
Envía el informe (reporte) de OTMoveIt situado sobre
C: \ _ OTMoveIt\MovedFiles. 
Realizas un nuevo escaneo esta vez con los siguientes antivirus online en el orden en los que te doy:
-
Panda online dudas sobre este lees su
manual y pegas su reporte en tu proximo mensaje.
-
Kaspersky online, regresas con su manual.
Inicialmente mencionas dos problemas y los enumeras cuando me dices que despues de realizar los pasos que te he dado no se ha solucionado te refieres a ambos, ninguno de los dos se ha solucionado,o te refieres solo a uno de ellos, especifica ese detalle, además te has olvidado de regresar con el reporte de Delpsguard, espero hayas realizado todos los pasos en su totalidad.
Saludos
PD Luego de estos pasos activas la restauración.