Hola, mira te recomiendo estas 2 aplicaciones te podrian ayudar a detectar cuando menos cual programa es y que estan haciendo
1.- Para comenzar consiguete e instala el "Sygate Personal Firewall Pro" este es un firewall para windows... que en principio de cuentas.. bloquea el trafico de entrada salida.. con opcion a poder verificarlo... con ello podras determinar porque puerto se te estan colando los virus... luego... ademas puedes analizar el trafico generado por tu servidor y la aplicacion... pudiendo determinar que estan transfiriendo...
Ademas te permite verificar las DLL o EXe que intenten conectarse haciendo que puedas identificar cual esta causando el problema...
2.- Luego ejecuta el "ProcessExplorer", es un Taksmanager que permite ver que archivo tiene el proceso y todos los que se involucran.. en verdad ayuda mucho.
3.- Por ultimo instalate el Spyandboot para ver que programas tienes en el Start de tu windows.
Ademas puedes usar el "WININTERNALS" para poder arrancar a modo Administrador LIMPIO y ejecutar un antivirus en forma, asi los bichos no se levantarán cuando instales tu antivirus... y al arrancar podria deterte todo lo que tiene. Y si Karpensky es bueno.
Con esto te debes poder librar de esos bichos..
Saludos si tienes dudas mandame un privado...