Möglich ist es, dass genau dieses Programm mit infizierten Signaturen in Verbindung gebracht wird und die Virenscanner drauf anspringen und es wieder rauslöschen. Wie schon oben erwähnt. Ich würde auf jeden Fall mal den Bericht des Virenscanners durchschauen.
Per Registry geht es über
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run
RunOnce
RunServices
RunServicesOnce
Da ist meines Wissens nach alles Mögliche an Diensten, Programmen etc. eingetragen, was beim Start mit starten soll. Dein Programm wird vermutlich in "Run" mit verpackt werden müssen. Schau mal nach ob da irgendwo noch ein Schlüssel vorhanden ist.
Ob der Eintrag in msconfig noch aktiviert / vorhanden ist wäre auch interessant.