Use o link portátil do Process Hacker para localizar a linha de comando de ativação de um processo em execução a partir do menu de propriedades do botão direito do mouse.
Veja também o link do Sysinternals autoruns para procurar e desativar softwares suspeitos.