Самое простое напрашивается. Гуглить на тему "Image File Execution Options" "ntsd -d". Второе. Заюзать какой-нибудь эвристический антивирьный...
Имена участников (разделяйте запятой).