@zeck:
lol... Ich glaub du hattest nicht nur einen Bifrost-Trojaner...
Fix mal folgende Einträge mit HijackThis:
- O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C5E315789FA575760EA83FA5EF80752B94E3 D87B5B7D4F2A3EC3 - {56F1D444-11BF-4879-A12B-79CF0177F038} - c:\programme\zango\zangohook.dll (file missing)
- O2 - BHO: (no name) - {6D3EC403-7D86-45A6-BE35-BBE0A1D33787} - C:\DOKUME~1\soldat\ANWEND~1\ACTIVE~1\doesjoy.exe (file missing)
- O4 - HKLM\..\Run: [zango] "c:\programme\zango\zango.exe"
- O4 - HKLM\..\Run: [svchost] C:\svchost.exe
- O4 - HKCU\..\Run: [svchost] C:\svchost.exe
und mit
O4 - HKCU\..\Run: [FolderShare] "C:\Programme\FolderShare\FolderShare.exe" /background
kann ich net viel anfangen... Kennst du das Programm? Wenn nein, dann fix auch mal diesen Eintrag, denn dann ist es wahrscheinlich Mal-/Spyware.
So, das war der erste Teil.

Der Trojaner heißt svchost.exe und liegt direkt unter C:\
Nun aber vorsicht, denn einer der wichtigesten System-Prozesse heißt auch svchost. Und der kommt im Task-Manager auch mehrfach vor.
Also, nachdem du die Einträge gefixt hast, starte neu und lösche die Ordner bzw die Dateien -->
C:\svchost.exe,
c:\programme\zango\zango.exe und wahrscheinlich auch noch
C:\Programme\FolderShare\FolderShare.exe, da ich mal vermute, dass dies auch Malware ist.
Btw, würde ich dir generell empfehlen WinXP neu zu installieren. Denn du kannst dir nie 100% sicher sein, dass dein System nicht doch noch unterwandert ist. Mittlerweile gibt es Techniken, die es nahezu unmöglich machen Spyware/Malware/Viren/Trojaner zu erkennen und zu beseitigen.
Es ist zwar unwahrscheinlich, dass solche Profis an deinem Rechner rumgewerkelt haben, aber man weiß ja nie... Aber dass sich jemand an deinem Rechner zu schaffen gemacht hat, steht außer Frage...