Boote im abgesicherten Modus und entferne die Datei per Hand.
Den Prozess kannst du inder Regel nicht per hand beenden, da er wieder neu starten wird.
Die EXE und die DLL arbeiten zusammen und und überwchen sich gegenseitig. Wird ein Prozess beendet, startet der zweite Prozess den ersten einfach wieder neu.
In fast allen Fällen wird die DLL als Injection-File eingesetzt um einen Firewallbypass zu erreichen.
Im abgesicherten Modus sollte es gehen. Allerdings solltest du dich auch mal auf die Suche nach der EXE machen, selbst wenn dein Scanner sie nicht findet.
Check mal deine Registry!
Gruss
root