Также рекомендую командой msconfig просмотреь список служб и записи автозагрузки.
Очень помогает при этом программа Starter.
Незаменимы при "непонятках" такие классические монстры определения файловой активности и обращений к реестру как Filemon и Regmon. Не стоит забывать и про монитор процессов Process Monitor.
ИМХО с помощью этого набора можно отловить не только зупачу.