Іншою ідеєю було б запустити msconfig із пункту «Пуск»> «Виконати», перейдіть на вкладку «Запуск» і перевірте, чи перевірено щось підозріле. Перевірте розташування всіх елементів, встановлених для запуску при запуску.
Ви також можете завантажити провідник процесу з MS з цього місця:
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
Відкрийте Провідник процесів, потім перейдіть до Перегляд-> Виберіть стовпчики та переконайтесь, що прапорець зображений. Провідник процесів покаже вам все, що працює, та розташування файлів кожного запущеного процесу. Ви можете сортувати за Шляхом і перевірити, чи не працює щось із підозрілих місць. Все, що працює з тимчасових локацій, файлів чи папок із начебто випадковими символами, є підозрілим.
Якщо ви не впевнені в процесі, завантажте його на VirusTotal.com. VirusTotal сканує файл із приблизно 40 двигунами.
Ви також можете швидко перевірити деякі файли в Explorer Explorer, зробивши це:
клацніть правою кнопкою миші процес-> властивості-> вкладка зображення-> кнопка підтвердження - це перевірить процеси MS.
Сподіваюся, це допомагає.