attaattaatta ShadowUser и ShadowServer - таких прог нету!!! 100%!!!
в журнале виндовом обнаружено следующее:
Тип события: Уведомление
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7035
Дата: 03.08.2009
Время: 20:47:12
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: ZDSERVER
Служба "Windows Installer" успешно отправила управляющий элемент "запустить".
Код события: 7036
Дата: 03.08.2009
Время: 20:47:12
Пользователь: Н/Д
Служба "Windows Installer" перешла в состояние "Работает".
Время: 20:47:44
Пользователь: NT AUTHORITY\SYSTEM
Служба "Kerio WinRoute Firewall" успешно отправила управляющий элемент "остановить".
Служба "Kerio WinRoute Firewall" перешла в состояние "Остановлена".
Тип запуска службы "Брандмауэр Windows/Общий доступ к Интернету (ICS)" был изменен с "отключено" на "автоматически".
Служба "Брандмауэр Windows/Общий доступ к Интернету (ICS)" успешно отправила управляющий элемент "запустить".
Служба "Брандмауэр Windows/Общий доступ к Интернету (ICS)" перешла в состояние "Работает".
Служба "Служба шлюза уровня приложения" успешно отправила управляющий элемент "запустить".
Служба "Служба шлюза уровня приложения" перешла в состояние "Работает".
Драйвер обозревателя сети инициировал выборы в сети \Device\NetBT_Tcpip_{62823F39-B5A6-4B57-AF72-9BB8E655027A}, так как был остановлен основной обозреватель сети.
Драйвер обозревателя сети инициировал выборы в сети \Device\NetBT_Tcpip_{D23CDF60-1912-4716-A28A-BA8562FDE892}, так как был остановлен основной обозреватель сети.
Продукт: Kerio WinRoute Firewall -- Конфигурация завершена успешно.
Чтобы продолжить или завершить конфигурацию "Kerio WinRoute Firewall", программа "Windows Installer" начала перезагрузку системы.
события указаны в хронологической последовательности. когда изчезают ехешники - не знаю, я не наблюдал процесса лично
Добавлено: список софта :
MS Office
nero
RAdmin
Total
WinRAR
1C 7.7
MSSQL 2000 sp4
Kerio.