Se a saída do comando:
attrib "C:\Users"
contém S ou H na primeira coluna, você precisará remover o sinalizador relevante:
attrib -S "C:\Users"
ou
attrib -H "C:\Users"
Embora eu odeie "pode ser um vírus", responda tanto quanto a próxima pessoa, um bom ponto de partida seria executar revelador de rootkits da Microsoft. Isso pelo menos lhe dará uma pista sobre se é um problema de configuração ou se a pasta é genuinamente (normalmente maliciosamente) invisível para o Windows Explorer.
Se você puder exibir um prompt do powershell, a saída do comando a seguir também poderá ser informativa:
get-acl "c:\users" | Format-List