Parece que você removeu todos os arquivos sem um editor válido usando o Process Explorer .
Esta é a parte em que você pode estar preso:
Aplicativos ruins gostam de se unir a processos do sistema não faturáveis. Dessa forma, eles não podem ser facilmente excluídos e magicamente "reaparecerão".
Como antes, verifique o explorador de processos procurando por processos sem um editor válido. Anote os nomes dos arquivos desses processos. Agora você precisa matar quaisquer threads ativos em processos de sistema não-matemáticos referenciando esses arquivos malignos .
Use a função find no Process Explorer para localizar quaisquer referências ao vivo para os arquivos malignos. A caixa de diálogo de propriedades do processo é onde você quer terminar, e então selecione a aba de threads e clique no botão Kill para cada thread malvado.
Fire up Process Explorer and use the Find | Find Handle or DLL menu to locate all the instances of this DLL by name. (See, I told you this option was powerful.) Kill any open handles to this file that you find, exactly as we did before. But you'll need to go one step further. We know from the Autoruns that this DLL is likely to be attached to the Explorer and Winlogon processes, but let the find results be your guide. Double-click on any processes you found that reference this DLL. In the process properties dialog, select the Threads tab. Scroll through the threads and kill every one that has the rogue DLL loaded.
Once you've killed all the threads, you can finally delete the entries in Autoruns without them coming back. Reboot, and your machine is now completely free of spyware. I count 17 entries in Task Manager, exactly the same number as when I originally started.
Até que você faça isso, os arquivos não poderão ser excluídos.