Изучить реестр - ключи автозапуска, названия и местоположение основных системных файлов\процессов.
------
По поводу снимка: Нужно найти тот файл, что на снимке: Discipl2.exe
и проверить его на V.T.
Файл вполне может быть модифицирован - и антивирусы на него могут сработать - но вероятно он изменён не как вирус.