Обнаружил эти файлы (vde3nju1.sys, ute3nju1.sys) в папке system32, причем время и дата создания файлов совпадает со временем входа в систему. Также в папке C:\Documents and Settings\admin\Local Settings\Temp находятся неудаляемые файлы с именами типа Sma1.tmp, ~DF1F3D.tmp