Через RDP чужие смогут зайти?
Обновления все установлены?
gpedit.msc ->конфигурация компьютера->конфигурация windows->параметры безопасности->локальные политики->политика аудита->Аудит отслеживания процессов - включите и отслеживайте запуск powershell.
И 135-й порт ещё открыт, кстати.