Skorzystaj z JavaRa: http://singularlabs.com/software/javara/
Co do logów natomiast mogę się tylko spytać czy znasz te pliki?
[2012-12-19 01:23:25 | 002,211,146 | RHS- | M] () -- C:\Users\misza\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\A-2058176537.exe
[2012-12-19 01:23:25 | 002,211,146 | RHS- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\A-2058176537.exe
Mają atrybuty ukryty + systemowy, więc musisz włączyć pokazywanie plików i folderów ukrytych oraz systemowych w opcjach folderów.