Von Haxdoor gibt es massig neue Varianten. Wenn sich der Haxdoor dann erst mal breitgemacht hat, kannst Du die Scanner und Hijackthis vegessen. Die Scanner finden Haxdoor nur zu dem Zeitpunkt, wenn er von der Webseite in das Temp-Verzeichnis im User-Profil geladen wird. Danach setzt er sich fest und wird aktiv.
Dann hilft nur noch die manuelle Methode.
Während die Kiste läuft, hast Du aber kaum eine Chance. Haxdoor installiert sich als Dienst und zusätzlich als Treiber. Diese lassen sich während der Laufzeit nicht beenden. Hijackthis zeigt diese Dienste nicht als Malware an.
Falls Du es doch schaffst, einen Prozess zu beenden setzt der andere wieder einen neuen Prozess inclusive Registry-Eintrag auf.
Am besten, Du baust die Platte in einen sauberen Rechner ein und suchst dann in Ruhe nach den Dateien und den Reg-Einträgen. Die Dateien und Dienste heißen in jeder Haxdoor-Variante anders.
Mit ein bischen Sucherei im system32 Pfad nach den aktuellsten Dateien kommst Du schnell dahinter, welche das sind. Wenn Du erstmal eine gefunden hast, kannst Du anhand der Größe die anderen herausfinden.
Es sind meistens vier verschiedene Dateigrößen mit unterschiedlichen Dateinamen vorhanden z.B. hz.dll, vdmt16.sys,WaiZ mit 20,9 kb oder winlow.sys, wz.dll, es mit 4 kb. Wenn Du mit Filealyzer in so eine Datei hineinschaust, kannst Du sehen wie die anderen Dateivarianten heißen. Diese stehen als Klartext im Hexcode.
Die entprechenden Dienste heißen dann z.B winlow oder vdmt16. Diese in der Registry zu finden ist relativ schwer, weil man darauf achten muß, daß man keinen Systemdienst löscht.
Falls das Problem noch bestehen sollte, kannst Du die gefundenen Dateien posten. Ich helfe Dir dann ein Stück weiter.