ZORBI,
Не следует принимать это близко к сердцу. К примеру,
Служба публикации имен компьютеров PNRP
Тип запуска: вручную.
Учетная запись: локальная служба.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE, SECREATEGLOBALPRIVILEGE,
SEIMPERSONATEPRIVILEGE.
Файлы службы: p2psvc.dll.
Исполняемый файл: svchost.exe -k LocalServiceNetworkRestricted.
Подраздел реестра: PNRPAutoReg.
Службы, необходимые для работы данной: ПРОТОКОЛ PNRP (PNRPSvc).
Эта служба публикует имена компьютеров, использующих протокол PNRP.
Т.е. при незапущенной (или остановленной службе) один из процессов пытается работать.
Вообще-то в RunOnce прописывается. Если сомневаетесь - проверьте на вирусы.
Вот здесь чуть подробнее:
http://eventid.net/display.asp?event...curity&phase=1