Yo lo que hacia primero era hacer un msconfig y evitar que se iniciara al inicio. Reinicio, y como no se ha cargado al inicio de windows, le pasaría el ad-aware y luego el nod32 scanner. Tb usaba le pasaría el trojan scanner o alguno parecido.
Luego con el regcleaner quitaría entradas en el registro sospechosas (cuidado no te vayas a cargar algo que sirva xD).
PD: Tb con un cortafuegos evitaría que se conectara a internet lo primero de todo.
Salu2.