mein bruder hatte vermutlich einen virus auf seinem rechner, die browser haben gesponnen und komische seiten angezeigt. habe c formatiert und xp mit sp3 neu installiert, auch antivirus. etwas später merkt der, dass google nicht mehr richtig geht und viele andere seiten nicht angezeigt werden. ich habe im msconfig eine verdächtige dll gesehen phopwnhq.dll, konnte aber den start nicht abschalten auch nicht über regedit. das ging schliesslich im abgesicherten modus, die dll gelöscht und autostart eintrag gelöscht. jetzt gehen wieder alle seiten. nun meine frage, wie konnte sich der virus einschleusen, windows wurde gleich mit sp3 aufgespielt, antivirus auch fast gleich, mein router hat eine fir

Das liegt daran, daß es keinen Virenscanner gibt, der alle Viren erkennt!
Ich habe die höchste Trefferquote mit MWAV.EXE und CUREIT erreicht.
Die MWAV.EXE findest Du auf http.//mwti.net unter "Free Antivirus & Spyware Utility".
Ich würde mir die Software hijackthis unter softwareload.de runterladen. Dann den Log unter Systemstart zum Überprüfen verschicken. In wenigen Minuten bekommst du eine Analyse. Diese Analyse zeigen dir welche Dateien in Ordnung sind.

als Ergänzung zu 1hoss432, ein Virenscanner kann nur REAGIEREN, niemals agieren, d.h. wenn er den Virus nicht kennt, dann passiert auch nichts
SP3 und Firewall sind übrigens kein Schutz vor Virenangriffen
Das Programm CUREIT bekommst Du kostenlos hier:
http://www.freedrweb.com/cureit/
Danke für die Tipps, ein Trojanisches Pferdchen wurde schon gefunden.