При заражении ты можешь найти и грохнуть процесс, удалить файл. Но заражение остается, и при следующей итерации оно снова заработает. А что вызовет тригер, задача в планировщике, авторан или еще что то - дело десяток. С такими утилитами можно комплексно проверить все эти изменения, а не гадать куда бы еще заглянуть. И с достаточно большой вероятностью все это можно почистить безболезненно