Hallo htffan,
vermutlich verstecken sich zwei Prozesses dieses Trojaners mit einem Rootkit. Merkt ein Prozess, dass der andere ausgeknipst wird oder Dateien gelöscht werden, initiiert er sofort einen weiteren Prozess, bevor er selbst gekillt wird bzw. ersetzt gelöscht Dateien schnell wieder. Durch Eingriffe in die Registrierung startet er auch im abgesicherten Modus.
Du kannst eine Säuberung des Systems nur durchführen, wenn Windows nicht gestartet ist! D. h. mit einer bootfähigen CD oder indem du die Festplatte an ein anderes System hängst, am besten noch mit installiertem Spy- und Virenscanner.
Zudem lädst du dir VendoFix herunter
(Klick mich),
damit du alle Dateien dieses Trojaner ausfindig machen kannst. Wie gesagt: Windows darf dabei nicht hochgefahren sein!
Hier ist eine Art Anleitung: Klick mich.
Du könntest auch das Programm HijackThis einsetzen und die Ergebnisse auf dem Trojaner-Board posten, dort hat man sich auf derartige Malware spezialisiert: Klick mich.
Denke auch daran: Einmal mit Trojanern infizierte Rechner sind grundsätzlich nicht mehr als vertrauenswürdig einzuschätzen.
MfG
UU