Du hast die image.dll per msconfig gelöscht, allerdings sind noch die Registry-Einträge vorhanden. Deswegen versucht rundll beim Systemstart die image.dll aufzurufen.
Folgende Registry-Keys werden vom Adware.iefeats Wurm angelegt:
Die image.dll legt folgende Schlüssel neu an:
HKEY_CLASSES_ROOT\ CLSID\ {0B40A54D-BEC3-4077-9A33-701BD6ACDEB2}
HKEY_CLASSES_ROOT\ Image.Image
HKEY_CLASSES_ROOT\ Image.Image.1
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
"Image"= "rundll32 (Ordner der image.dll)\image.dll,UpdateDll fs"
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ RunServices
"Image"= "rundll32 (Ordner der image.dll)\image.dll,UpdateDll fs"
Genaue Anleitung hier:
http://www.wintotal.de/Tipps/Eintrag.php?TID=918