Nas janelas sempre que não tenho certeza sobre um executável ou acho que pode haver algo malicioso sendo executado automaticamente, vou procurar no registro. Abra o menu de execução (tecla Windows + R) e digite regedit.
De lá, vá para HK_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Run. Nesta pasta, existem executáveis que são executados quando o Windows é iniciado (também verifica o RunOnce e verifica as mesmas subpastas em HK_CURRENT_USER).
Eu realmente não confio em software antivírus, então eu diria que é possível que algum daemon esteja rodando e procurando por certos arquivos .exe para rodar.
Nota: Há uma maneira mais fácil de acessar essas configurações (msconfig através do comando run), mas ele gosta de avisar quando você inicializa se você desativa algo e não permite que você simplesmente exclua chave de registro.