что -то типо такого?
Если в процессах не видно этого экзешника значит он подгружается из дллки, тоесть используй HijackThis и посмотри какие библиотеки подгружены. Короче тут не экстрасенсы Выкладывай скрин или список всех процессов и дллок которые в памяти. Это делай еще раз повторюсь "с помощью HijackThis"