Попробуйте использовать вот этот набор полезностей (ссылка ниже): суть вашей проблемы состоит в том, что во время простоя/бездействия автоматически запускается один или несколько процессов, выполняющих какие-то действия в системе.
Теперь как следить: с помощью программы Process Explorer вы можете определить, что это за процесс(ы), для этого достаточно оставить открытым окно System Information (поверх всех окон) и наблюдать за показаниями графика Disk (использование диска) и CPU (любая программа - это набор инструкций для процессора, поэтому она должна использовать активно не только диск, но и процессор). А с помощью программы Process Monitor вы сможете узнать более подробно, что делает найденный вами процесс. Программа Autoruns при необходимости позволит найти и отключить автозапуск соответствующей программы.
Что касается процесса rundll32 (команды можно запускать с помощью окна Выполнить или адресной строки Проводника): значение имеет не сам процесс, а тот код, который он исполняет (с помощью Process Explorer изучите, с какими параметрами он запускается - вас интересует название библиотеки и, возможно, параметры функции; но следить вам нужно, естественно, за активностью именно этого экземпляра процесса, так как именно он исполняет код, содержащийся в соответствующей библиотеке):
этот процеес позволяет вызывать любые API-функции, расположенные в библиотеках, программах, драйверах или ActiveX-объектах. Основной синтаксис программы rundll32.exe следующий: rundll32.exe <библиотека>, <API-функция> <параметры функции>.
Когда вы пытаетесь открыть апплет Панели управления, команда его открытия передается компоненту операционной системы Панель управления при помощи команды rundll32.exe shell32.dll Control_RunDLL <название апплета> , например:
команда rundll32.exe shell32.dll Control_RunDLL Sysdm.cpl - появится диалог Свойства системы.
При помощи библиотеки user32.dll (многопользовательская библиотека клиента USER API Windows) реализуется очень большое количество функций, некоторые из которых можно вызвать при помощи программы rundll32.exe:
rundll32.exe user32.dll LockWorkStation — с ее помощью можно заблокировать компьютер (< Windows+L >);
rundll32.exe user32.dll WinHelpA - вызов диалога "Справка и поддержка";
rundll32.exe user32.dll DisplayExitWindowsWarnings - вызов окна перезагрузки компьютера.
Библиотека ADVPACK.dll реализует основные функции по работе с реестром, а также по установке расширенных INF-файлов. Помимо установки INF-файла, с помощью библиотеки ADVPACK.dll можно выполнить установку ActiveX-объектов: Rundll32.exe ADVPACK.dll RegisterOCX <OCX-файл> .
Rundll32.exe ADVPACK.dll DelNodeRunDLL32 <файл/папка> - возможность удалить указанный файл либо весь каталог.
rundll32.exe SRCORE.dll SysprepCleanup — удалить все созданные ранее точки восстановления;
rundll32.exe SRCORE.dll SysprepGeneralize — отключить механизм восстановления системы на всех дисках.