Autoruns e Process Explorer da Sysinternals (agora de propriedade da MS) são seus melhores amigos. As 1-2 infecções que vejo na semana em que um usuário abriu um anexo ou visitou uma página que não deveria ter, e o AV (atualizado!) Não foi completamente bloqueado, geralmente podem ser limpas em 30m-1h de esforço com apenas essas duas utilidades. Eles são bem diretos e, após suas primeiras limpezas, você terá a habilidade de saber o que precisa ser morto / removido para se livrar do malware.
Dito isso, de vez em quando você encontra um malware que não é gravado por um idiota; portanto, se você não conseguir avançar após 30 minutos, é hora de limpar / recarregar completamente.
Lembre-se de que isso é mais apropriado para pequenas e médias empresas onde o hardware não é padronizado. Se você tiver uma imagem do sistema e o backup dos arquivos do usuário, será mais rápido limpar / recarregar ao primeiro sinal de infecção.