Ich finde am besten nach dem Hochfahren den Taskmanager zu öffnen
unter Prozesse zu wechseln aufschreiben was verdächtig klingt (meiner hieß 2lojol.exe)
Linux live starten die Datei suchen und löschen
Nachteil: Er zeigt mir immer nach dem Hochfahren 2lojol.exe konnte nicht gestartet werden.