Sowas kommt selten vor, aber dann bleibt immer noch die DOS-Ebene.
Ein anderes Problem ist, daß bei manchen Viren/Trojanern es nicht reicht die befallene Datei zu löschen. Da stehen dann Aufrufe in der Registry, die das wieder rückgängig machen. Eine Säuberung der Registry ist also unerläßlich. Der leichte Weg ist, wenn der Aufruf nur von einem der folgenden Schlüssel erfolgt:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ RunOnce\Setup
Der schwere Weg ist, das Ding hat sich an mehreren Orten verewigt. Zudem werden die Aufrufe meist sofort beim Systemstart abgearbeitet, so daß ein Antivirenprogramm erstmal nichts von der Änderung mitbekommt. Sehr gute Viren/Trojaner können sich auch prima verstecken, oder schalten das AV-Progr. einfach ab.
Kurz gesagt, so ein Scheißding ist selbst für erfahrene Anwender eine Herausforderung. Wenn Du ahnst einen Virus/Trojaner zu haben, und kommst mit AV nicht weiter, dann mache (grob gesagt) folgende Schritte:
Überprüfe mit dem Taskmanager welche Dienste und Programme gerade laufen. Alles was komisch aussieht wird notiert. Dann im Web danach googeln, um festzustellen was davon wirklich böse ist. Wenn das AV-Programm schon einen Namen ausgespuckt hat, umso besser. Auch danach googeln. Ist es ein häufiger Schädling gibt es oft schon extra Programme, die genau den entfernen. Ansonsten findet man meist eine Anleitung wie man das per Hand erledigen kann. Ich will Dich nicht entmutigen, aber wenn Du keine Ahnung von Windows hast such Dir auf jeden Fall einen Freund, der sie besitzt. Und koch viel Kaffee, das /kann/ dauern bis man den Scheiß wieder
los ist :traurig: