Você tem certeza de que todas as contas de usuário desapareceram? Encontrei várias infecções por antivírus falsos que definiram os atributos "ocultos" e "sistema" em quase todos os arquivos do disco, depois desmarcou a opção "Mostrar arquivos ocultos" (para que os arquivos ocultos realmente sejam oculto) e bloqueou a configuração no registro para que não pudesse ser verificada. Nenhuma conta ou arquivo de usuário foi prejudicado, mas parece que foi apagado.
A primeira coisa que eu faria: parar de tentar inicializar na cópia infectada do Windows! Você precisa de um CD de boot, de preferência um que tenha sido criado especificamente para limpar infecções; o Dr. O Web LiveCD (um disco do Linux com um antivírus e o Midnight Commander na área de trabalho) é um dos meus favoritos.
Uma vez que a infecção se foi, você precisa lidar com o dano que foi deixado para trás; se eu estiver certo (sem garantias, infelizmente) no seu caso, isso significará principalmente desmarcar o atributo "oculto" em todos os arquivos e o atributo "sistema" nos arquivos nos quais ele não pertence (essa é uma questão no seu direito); provavelmente restaurando a associação de arquivo para arquivos .EXE (muitas das infecções do FakeAV que vi recentemente dizem ao Windows para executar o FakeAV primeiro sempre que você clica em um arquivo EXE; uma vez que a infecção se foi, o Windows não sabe mais o que fazer com EXEs ); remover e reinstalar o seu antivírus (real); e fazer uma varredura completa quando tudo parecer normal.
Para evitar que isso aconteça novamente: mantenha tudo atualizado! Eu recomendo Secunia PSI para ajudá-lo com isso.