Existe uma solução padrão para isso em Segurança da Informação, que nós chamamos de "nuke it from orbit".
O processo é:
- [Opcional] Tire uma imagem forense da máquina
- Limpe a máquina
- Reconstrua o SO a partir de uma boa mídia conhecida
- [Se possível] Feche o buraco em que o malware entrou em
- Restaure os dados de um backup válido conhecido.
- [Se necessário] Com muito cuidado recupere todos os dados que estão em seu último backup inválido conhecido, mas não seu último backup válido conhecido.
Agora, é claro, para a maioria dos usuários regulares isso parece uma reação exagerada, mas é a única maneira de ter certeza. Você não sabe o que mais ficou da mesma forma que o malware, e nesses dias de malwares de kit modular você não sabe o que mais o malware fez; pode ter instalado outro malware ou aberto outras maneiras.