technet.microsoft.com/en-us/sysinternals/bb963902
Отличная утилита для анализа локального и оффлайнового ПК. Знает все злачные места откуда происходит запуск.
А как аналог все что здесь написать, можете попробовать pebuilder, где-то встречал образ на 256 метров с софтом + дрова сетевушек и контролеров. Можно туда еще клиент тимвиера засунуть. Получится что-то более дружелюбное для обычных пользователей.
Ну вроде плюс такой системы, что все будет запускаться нативно из виндовса, а большинство антивиросов заточены под него +)