Trước tiên mình sử dụng 2 công cụ đơn giản, dễ sử dụng của Microsoft đó là AutoRuns và Process Explorer.
https:// learn.microsoft.com /enus/sysinternals/downloads/autoruns
https:// learn.microsoft.com /en-us/sysinternals/downloads/process-explorer
Về Process Explorer tool này từ bản 15 trở đi...