Прежде всего проверьте пункт главного меню Автозагрузка, но скорее всего там трояна не окажется. Следующим действием будет проверка реестра (нажмите WIN+R и набирите regedit) по следующим ключам:
HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
И еще возможно, что троян может поселиться в файле win.ini и system.ini (нажмите WIN+R и набирите sysedit) в секции load и run. Стоит отметить, что серезный продукт может замаскироваться под стандартный модуль Windows (DLL VXD...), и в этом случае ничего подозрительного в секциях автозапуска найти не удастся.