프로세스 차단 프로그램은 정말 조심해야 해요. 잘못하면 이런 꼴이 나거든요... http://rigvedawiki.net/r1/wiki.php/%EC%97%98%ED%82%A4%EC%86%8C%ED%94%84%ED%8A%B8%20%EC%A0%9C%EB%A3%A9%EC%8A%A4%20%EC%82%AC%EA%B1%B4
프로세스 이미지 파일(EXE)의 각종 정보라던가, 아니면 Verify를 시도해서 성공하는지 여부를 검사해도 될거에요. 시스템 프로세스는 Verify를 시도하면 100% 성공할테니까요. 아니면 프로세스의 소유주가 "NT AUTHORITYSYSTEM"인지 여부도 검사할 수 있겠네요. 이건 일반 프로그램도 가질 수 있는 권한이긴 하지만요.