WINSERVS / PurityScan / sear1.exe (winservs.exe, winservn.exe), etc. son la misma cosa Adware/Spyware. Hiciste bien en cambiarles el nombre y ahora sóo te resta borrarlos.
¿ Como entró en tu sistema ?
Pues seguramente alguien desde tu PC usó la opción de "Scan Now" de la página
http://www.purityscan.com/ que se dedica a escanear contenidos pornográficos y afines. o un Script desde alguna página sin tu quererelo lo "insertó".
¿ Y como sé cuando un programa de estos está "trabajando" sin mi permiso ?
hombre, pues sólo con usar netstat:
C:\>netstat -a ó usar algún programa como aports.exe que te muestra la s conexiones que tienes establecidas y en que estado se encuentran. Enel caso del monitor tcp/udp aports incluso que programa, donde se encuentra y con quien se coencta host/IP.