Suponho que você não queira instalar um antivírus como um exercício de aprendizado ou algo semelhante.
Se você estiver usando o ProcessExplorer, ative o Verify Image Signatures
em Options
. Em seguida, adicione Company Name
como uma coluna. Processos sem nome da empresa são muito suspeitos.
Confira este post para ver como ativá-lo novamente.
Vale a pena notar que encontrei esse link em menos de um minuto usando o Google.