Hola Roberto
Si has identificado el proceso que está corriendo en Windows, has identificado básicamente el programa tipo malware, sucede que normalmente estos se inician como un proceso en el sistema cuando este arranca (programas de arranque), ello está a nivel del registro de Windows más que todo (claro que hay programas para limpiarlo cuando el antivirus no lo hace y toca de forma manual), luego cuando entra a correr el navegador, estos arrastran lo que este programa en segundo plano ya está corriendo y se ejecutan en estos, básicamente lo que hace un secuestrador de navegadores.
Deberás identificar que programas están corriendo al inicio del sistema; utilidades como TuneUP o Windws Manager tienen esta funcionalidad si es que no tienes la capacidad de entrar a identificarlos directamente a través del registro de Windows por el regedit que ciertamente no es algo para andar jugando puesto que si juegas con el mismo, puedes terminar teniendo que reinstalar algunas cosas, entre ellas el sistema operativo... pero normalmente los encontrarás en el arranque y deberás proceder sobre estos si tu antivirus no es capaz de eliminarlos.
Saludos