"поиск скрытых и измененных объектов по файлу сверки" выдал что различий не обнаружено, но новый полный образ, созданный из под live-cd, все-равно прилагаю.
в качестве лива использовал alkid на базе winpe.
оба первоначальных файла снес, таблички нодовского фаервола теперь больше не вылазят, но не хотелось бы в системе оставлять дыры, тем более непонятно каким образом в системе появилась данная гадость, никаких тревог или отключений антивиря.