Достаточно закрыть порты из мест, которые не должны иметь доступ (например, при установке KDE в зависимостях у akonadi есть mysql сервер). Если стоит сервер ssh - у него свой лог. В дебиане с безопасностью все хорошо (дыры закрываются Debian Security Team вплоть до sid), лишних процессов там не будет.
pastebin.com/WfqxG8LV
Запускать надо через 32х-битный PoSh с админскими првами (лежит в C:\Windows\SysWOW64\WindowsPowershell\v1.0)
Протестить не могу, к сожалению.
Сайпутдин Омаров: нет смысла смотреть на неуникальные данные, mac-адреса в любом случае разные.
Я предпочитаю смотреть на серийники хардов (wmic diskdrive get serialnumber)