Schau mal im Taskmanager. Dort müsste eine Sp.exe geöffnet sein.
Wenn ja, hilft dir das:
Browser Hijacking nennt sich die neueste Art von Trojanern
"Das Entführen (das sogenannte Hijacking) auf nicht gewünschte Internetseiten ist nicht neu. Zweifelhafte Berühmtheit erlangt hierbei die 'Suchmaschine' Cool Web Search. Die hinter diesem Webangebot stehende Firma 'Coolwebsearch' (CWS) verbreitet immer neue Varianten trojanischer Pferde, mit dem Zweck den Surfer auf die eigene Seite umzuleiten
...
Die erste Form des Hijacking's auf die Seiten von 'Coolwebsearch' wurde bereits im Mai 2003 entdeckt. Seit dem sind eine Vielzahl von Varianten hinzugekommen. Eine chronologische Auflistung der bisher bekannten Varianten befindet sich auf der Seite
www.merijn.org/cwschronicles.html. Dieses Hijacking nutzt eine Sicherheitslücke in veralteten Versionen der Virtual Machine von Microsoft aus. Daher ist auch nur der Internet Explorer von Microsoft hiervon betroffen. Erste und wichtigste Regel ist daher auch hier das regelmäßige Updaten des Betriebssystems.
Der Niederländer 'Merijn' hat mit dem CWShredder ein Programm geschrieben, welches in der Lage ist, die durch das Hijacking hervorgerufenen Veränderungen des Systems zurückzunehmen. Der CWShredder kann von dieser Seite kostenlos heruntergeladen werden:
www.spywareinfo.com. Auf einem bereits betroffenen System kann das Aufsuchen der Seite ggf. scheitern. In diesem Fall kann der CWShredder auch direkt hier heruntergeladen werden:
http://www.spywareinfo.com/~merijn/f...wshredder.zip. Achtung: Bei diesem Direktlink startet sofort der Download!
Nach dem Download liegt der CWShredder in gezippter (komprimierter) Form vor und muss zunächst entpackt werden. Gezippte Dateien können beispielsweise mit WinZip entpackt werden. Für die Ausführung des Tools werden die Visual Basic 6 Runtime Libraries benötigt, die bei den meisten Systemen bereits vorhanden sind. Sollte es beim Start des CWShredders zu der Meldung kommen, dass die Datei MSVBVM60.DLL fehlt, kann diese bei Microsoft kostenlos heruntergeladen werden."
kopiert von
http://www.trojaner-info.de/news/ntsearch.shtml