Das ist wohl ist der Punkt, Hunne, Pifs gibts bloß noch ganz selten.
Und es ist auch nicht immmer leicht, aus einer gelockten Datei zu schließen, welchen Prozess man stoppen muß. Ich habe auch schon erlebt bei Trojanern dass sich mehrere Prozesse gegenseitig geschützt haben.
Er soll als erstes einen guten Spywaresucher arbeiten lassen. Diese Programme machen meist automatisch das richtige.
Ansonsten kann man die Autostart-Prozesse in der Registry prüfen und deaktivieren (falls nicht ein Trojaner aufpasst und sie gleich wieder reinschreibt).
Wenn klar ist, daß ein Schadfile zu löschen ist, kann man das im Abgesicherten Modus tun. Bart PE hat nicht jeder. Man kann auch mit der Windows-CD booten und dann im Konsolen-Modus mit dem del-Befehl das File löschen.