Im Fall desd BKA Virus ist es aber ledich so, das die explorer.exe im Ordner Windows umgeschrieben wird und ein paar Modifikationen im AppData ordner des Benutzer Accounts vorgenommen werden. Es wird tatsächlich keine neue Datei erstellt, so das man den rechner leicht über den abgesicherten Modus ganz normal starten kann.
Es ist mir gelungen Dank einer Anleitung im Internet die geschädigte Datei zu ersetzen, durch eine Kopie eines nicht infizierten Rechners mit demselben Betriebssystem im Haushalt und anschliessendes Löschen aller verdächtigen Internet Apps im Ordner.
Es ist also nicht zwingend nötig den Rechner wegen so einen Trojaner platt zu machen