Execute um comando do PowerShell assim em todos os seus servidores:
Get-WmiObject Win32_service | Where-Object {$_.StartName -notmatch "^(LocalSystem|NT Authority)" -and $_.ServiceType -ne "Unknown"} | Format-Table Name, StartName -auto
ou se você souber o nome real da conta:
Get-WmiObject Win32_service | Where-Object StartName -match "username" | Format-Table Name, StartName -auto
isso mostrará todos os serviços que não são executados pelos suspeitos usuais ou que, na verdade, são executados na conta de domínio em questão.