...
Der Tipp wurde ja schon vorher gegeben... Starte den PC im Abgesicherten Modus. Danach START->AUSFÜHREN und cmd.exe starten
daraufhin folgendes eintippen:
c:\
cd windows\system32\
attrib *.exe
Drücke dabei immermal wieder die Pausetaste um das Bild anzuhalten. Dateien welche neben ihrem Namen ein S H R haben (alle drei!) kannste mit HOHER sicherheit direkt löschen!
Zum löschen musst du nur
attrib -s -h -r virus.exe (ersetze hierbei virus.exe durch den dateiname, vor welchem shr steht)
del virus.exe
ACHTUNG! Mache das ja nicht im ROOT Pfad! Also nicht in C:\ !
Nicht das du nachher deine IO.sys oder so löschst