ok flere points, men hjælp mig lige med at finde ud af det....
Jeg har tjekket maskinen 2 gange, ingen virus, men rundll32.exe forsøgte igen at komme på nettet i morges. Opførslen passer i hvert fald til den, som også blev beskrevet her: 
http://www.eksperten.dk/spm/188716Den prøver at bruge port 1031, for at besøge IP 192.168.1 og, hvad der er værre, rapporterer ZA at dette program har været på nettet før.
Ang. den IP, kan I regne ud, hvem det er? Her er hvad der står i RIPEWHOIS
% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See 
http://www.ripe.net/ripencc/pub-services/db/copyright.html%WARNING:905: fixed lookup key
%
% The key "192.168.1" has been changed to "192.168.1.0" for lookup.
inetnum:      192.168.0.0 - 192.168.255.255
netname:      IANA-CBLK-RESERVED1
descr:        Class C address space for private internets
descr:        See 
http://www.ripe.net/db/rfc1918.html for details
country:      NL
admin-c:      RFC1918-RIPE
tech-c:       RFC1918-RIPE
status:       ALLOCATED UNSPECIFIED
remarks:      Country is really worldwide
remarks:      This network should never be routed outside an enterprise
remarks:      See RFC1918 for further information
mnt-by:       RIPE-NCC-HM-MNT
mnt-lower:    RIPE-NCC-HM-MNT
changed:      rfc1918@ripe.net 20020129
source:       RIPE
role:         RFC1918 Role
address:      Singel 258
address:      1016 AB  Amsterdam
address:      The Netherlands
e-mail:       rfc1918@ripe.net
trouble:      See 
http://www.ripe.net/db/rfc1918.htmladmin-c:      RFC1918-RIPE
tech-c:       RFC1918-RIPE
nic-hdl:      RFC1918-RIPE
mnt-by:       RFC1918-MNT
changed:      rfc1918@ripe.net 20020121
changed:      rfc1918@ripe.net 20021218
source:       RIPE
tak for hjælpen