После посещения сайта одной солидной фирмы (NOD32 обнаружил атаку но до конца не справился) стал появляться в
(дальше почему-то оборвалось. Блин, писал писал...)
В общем, обнаружился вирус в \SystemRoot\System32\Drivers\Parport.SYS
Вирус был удалён утилитой Virus Removal Tool (с вашего сайта), но AVZ продолжает определять маскировку процесса \SystemRoot\System32\Drivers\Parport.SYS