Большое спасибо!
Проблема решилась после копирования содержимого system32 со "здоровой" винды. Аутентификация прошла, но почему-то в сетевых настройках стоял вход в домен. Отключил его.
Буду теперь искать червя

)
Отличное занятие на ближайщую неделю

До сих пор не могу понять как он пролез? Проверил политики безопасности - все ОК. Служб тоже по минимому...