(スクリーンショットを貼りたいのですが、はてなって出来るんでしょうか?)
サービスでもレジストリのrunでもないとなると、一体どこからスタートアップしているのでしょう……?
デバイスドライバの形になっているのかもしれません。
Process Explorerを使って、どこから起動されているのか追跡してみてください。
気になるのは、そのプログラムは正規のアプリケーションかどうかということです。
もしRootKitの可能性が否定できないようなら、Sophos Anti-Rootkitを使ってみてください。
こんな便利なツールがあったのですね。ありがとうございます。
その後の経緯です。なんと
C:\Users\hoge\Desktop\Startup
のショートカットがスタートアップされていたのです。そんなこと可能なのでしょうか。
ググってみると、スタートアップフォルダの移動はレジストリで可能とわかりましたが、そんなことした覚えありません。
スタートメニューのスタートアップをD&&D&altでデスクトップにショートカットを作った覚えはあるのですが、それをミスってaltを押し忘れたのかも知れません。でも、それだけでスタートアップフォルダを移動できるのでしょうか? ちなみに、祖霊誤認ストールしたアプリはすべてそこ(デスクトップのフォルダ)にショートカットが作られていました。
もちろん、ハードリンクとかなんとかリンクとかは使っていません。レジストリをいじったこともありません。
>サービスでもレジストリのrunでもないとなると、一体どこからスタートアップしているのでしょう……?
http://technet.microsoft.com/ja-jp/library/cc770908.aspx
ログインスクリプトなどで起動させてるのでは?
そこは真っ先に疑いましたが、ありませんでした。
すでにmsconfigからサービス一覧を確認していたのですが、サービスにはこのソフトはありませんでした。サービスでもレジストリのrunでもないとなると、一体どこからスタートアップしているのでしょう……?