erster Schritt in solchen fällen: ProzessExplorer aufrufen und nach verdächtigen Einträgen suchen

zweiter Schritt: Spybot s&d (per google leicht zu finden) installieren und säubern lassen

driter Schritt: bei besonders hartnäckigen Fällen sollte Schritt 2 im abgesicherten Modus versucht werden