¿Has probado a iniciar el equipo en modo seguro?
Según comentas has eliminado el registro y el fichero, ¿pero seguro que no hay ningún servicio ni nada que se inicie al arrancar y sea lo que lanza la creación de los 4000 ficheros en el escritorio?
¿Qué tal configurar alguna política de sistema/directiva para que no se puedan crear ficheros en el escritorio?