voici pour la théorie :
il faut repérer les éléments actifs en mémoire susceptibles de réecrire les clés registre et protéger les fichiers infectés.
Donc, ctrl+alt+suppr pour faire apparaitre le gestionnaire de tâches.
l'idéal est d'utiliser le programme "process explorer" téléchargeable ici : www.sysinternals.com
ensuite, on kill tout les fichiers qui ne sont pas signés/vérifiés.
une fois que cette procédure est achevée, on passe au nettoyage avec Malware'sbyte antimalware:
http://www.malwarebytes.org/
en pratique, le plus compliqué est évidemment de tuer les bonne tâches.
parfois, si le virus s'active à chaque lancement d'exe, il faut le suspendre en mémoire (être assez rapide pour cliquer). noter le nom de l'exécutable et le renommer (pour celà on utilisera le programme unlocker qui permet de débloquer un programme ouvert par un processus actif et de le renommer/effacer).
tant que les processus du malware sont en mémoire, un nettoyage de malware ne fonctionnera pas.