Решение найдено: в реестре ветка: HKLM/SOFTWARE/WOW6432Node/Microsoft/Windows NT/CurrentVersion/Windows/Appinit_Dlls нужно удалить значение (сам ключ является функционалом Windows и он должен остаться) и все заработает. что интересно .dll на который он ссылается находится вообще в другой папке - ссылался на папку system32, а оказался в корневом каталоге Windows/SysWOW64. При попытке удалить пишет, что файл открыт в Daemon Tools Lite. Удалять нужно в безопасном режиме. У меня это оказался uldihxi.dll - дата создания которого как раз совпадает с заражением.
очень похоже на вирус. качай отсюда http://www.freedrweb.com/cureit/ лечащую утилиту и запускай сканирование в усиленном режиме. в одном из двух случаев мне помогло.