na FAT ADS nejsou - pouze na NTFS.
---
Výš píšeš, že se je zapsán v sekci winlogon. Knihovnu odhlaš z Autoruns / záložka winlogon
Druhá se spouští jako driver v kernel módu (ručně ji odjeb z registry, nebo použij http://www.p-nand-q.com/download/pserv_cpl.html) - pořád hledej matku (nenápadná svině, která procesy hlídá a udržuje)