Hi,
ja das ist selbst eine Spyware!! Hatte ich auch schon. Ziemlich hartnäckig das Ding besonders für Leute ie nicht viel am PC machen..
@Jelly bei Autostart, MSConfig etc. wirst du nichts finden.. Der sitzt in der Registry und bindet eine .dll in den Explorer.Exe mit ein.
Schau mal in der Registry unter Hkey_Classes_Root->SHCMDFile->Shell->Command was da hinter der Explorer.Exe steht dann nimmst du die angehängte Killbox und löscht diese .Dll Datei aktiviere das Kästchen End Explorer.Exe while Kill.
Eventuell die anderen Prozeduren auch noch durchlaufen um sicherzugehen das sich das Programm nicht erneut installiert...
Mfg, Steve
//EDIT: Ansonsten schau hier auch nochmal:
HKLM->Software->Microsoft->Windows NT->CurrentVersion->Winlogon Bei Shell