Брательник поймал :)
Оказался простой -
зашел под безопасным режимом и при помощи
autoruns нашел в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ сервис userinit посмеялся над названием, удалил - вроде пропало. На всякий пожарный очистил "папка пользователя\local settings\temp". Сейчас весь диск проверяется каспером.