Hallo,
baruche mal bitte dringend Hilfe, hatte den TR/Hijack.Exp.456.1 (jestertb.dll) auf meinem PC den
offenbar Antivir nicht sofort erkannte. Habe den Trojaner nunmehr entfernt (glaube mal) aber nun
geschieht etwas was mich nachsenklich stimmt. Beim Pc-Start wird Firefox Vers.2.0.0.1 offenbar
in den Hintergrund geladen, was man im Taskmanager als Prozess beobachten kann, beende ich diesen
Prozess kommt er nach ca. 20 Sekunden wieder. Im Security Task Manager wird dieser Prozess als
Adobe SVG Viewer 3.0 angezeigt und der Pfad ist C:\programme\mozilla\firefox\firefox.exe.
Wenn ich den Prozess abbreche wird, wie schon gesagt, der Prozess bzw. Firefox nach 20 Sekunden
erneut gestartet und nach 2-3 Sekunden meldet mir Fritz-Protect einen Inernetzugriff auf
hxot.ath.cx (die ip:adresse ist 87.88.11.253 habe ich mit Visual-Route rausbekommen). Wenn ich diesen
Internetzugriff nicht zulasse komme ich nicht mehr ins Internet . Habe probiert die Seite hxot.ath.cx direkt
über den Browser aufzurufen, was auch geht und dann erscheint folgende Meldung möchten Sie die
Datei speichern und zwar vom Typ application / octet-stream, habe ich dann auch versucht aber der Download
manager von Firefox läd die datei mit dem Namen f3fgin5n nicht herunter.
Stelle ich unter Security Taskmanager, alles was mit firefox zu tun hat, in Quarantäne und boote neu dann
ist die cpulast bei 100 % , kopiere ich Firefox.exe wieder ins Mozillaverzeichnis geht alles wieder seinen
"normalen" Weg.
Die Sache macht mich irgenwie unrühig und hoffe es kann mir jemand helfen, übrigens habe ich mit Antivir, Spyware-
doctor und Counterspy alles untersucht und hierbei wurde nichts gefunden !?
Danke und gruss