Tak jak juz koledzy napisali :
jest na pewno albo w
HKEY_LOCAL_MACHINE-init
albo w
HKEY_LOCAL_MACHINE-Software-Microsoft-Today-Items
Przyjrzyj sie dokladnie!

Program faktycznie moze 'ratowac' swoj wpis w rejestrze (ten ktory znalazles nie jest stricte uruchamiajacym kluczem - podejrzewam ze trzyma tam swoje ustawienia na biezaco je aktualizujac, stad dziwna 'regeneracja').
Usun wpis z items/init, soft reset i po sprawie.
Jezeli bylby tak wredny ze nadpisywalby rowniez klucz startujacy items (lub init, zaleznie od tego gdzie faktycznie siedzi) uzyj program iTaskMgr lub innego podobnego ktory pozwala zabic proces, odszukaj grpsmonitor na liscie, kill him i dopiero skasuj wpis w rejestrze.
Daj znac jak poszlo
