Takže zagooglujeme.
spuštění je v run, jako služba a naplánovaná úloha. Všechny umístění projdi.
http://www.myantispyware.com/2009/12/02/how-to-rem ove-sshnas-dll-trojan-remove-trojan-fakealert/
Můžeš také použít OTM, který na odkazu je + použít skript.