Antivir meldet: System32\CmdLineExit03.dll [TR.Agent.RL]    Hallo Community 
während meinem Antivir Update heute, hat Antivir folgende Meldung gemacht:    Zitat:      
			
				In der Datei 'C:\WINDOWS\system32\CmdLineExt03.dll' 
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.RL' [trojan] gefunden. 
Ausgeführte Aktion: Datei in Quarantäne verschieben
			
			   |       Ich weiß, dass schon oft von einer Fehlmeldung gesprochen wurde! Aber ich möchte doch lieber mal genauer hingucken, weil ich seit etwa paar Wochen das Problem habe, dass meine FP in unregelmäßigen Abständen mal kurz ohne ersichtlichen Grund kurze Zeit total überlastet ist. Vielleicht kann es ja damit zusammenhängen.    Zuerst mal der HijackThis-Log:   Zitat:      
			
				Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 19:55:08, on 01.02.2009 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.6000.16762) 
Boot mode: Normal   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\SYSTEM32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
C:\Programme\Bonjour\mDNSResponder.exe 
C:\Programme\CacheBoost\cbsrv.exe 
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxddserv.exe 
C:\WINDOWS\system32\lxddcoms.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\WINDOWS\system32\PnkBstrB.exe 
C:\WINDOWS\system32\svchost.exe 
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\SOUNDMAN.EXE 
C:\WINDOWS\system32\LVCOMSX.EXE 
C:\Programme\Lexmark 2500 Series\lxddmon.exe 
C:\Programme\Lexmark 2500 Series\lxddamon.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe 
C:\Programme\iTunes\iTunesHelper.exe 
C:\Programme\Steganos Safe CBE\SteganosHotKeyService.exe 
C:\Programme\Steganos Safe CBE\fredirstarter.exe 
C:\WINDOWS\system32\RUNDLL32.EXE 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Skype\Phone\Skype.exe 
C:\Programme\Logitech\SetPoint\SetPoint.exe 
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE 
C:\Programme\Skype\Plugin Manager\skypePM.exe 
C:\Programme\iPod\bin\iPodService.exe 
C:\Programme\Steam\steam.exe 
C:\Programme\Mozilla Firefox\firefox.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe 
C:\Programme\Trend Micro\HijackThis\HijackThis.exe   
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aldi.com/ 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = : 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local 
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Programme\Internet Download Manager\IDMIECC.dll 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll 
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll 
O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE 
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE 
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [lxddmon.exe] "C:\Programme\Lexmark 2500 Series\lxddmon.exe" 
O4 - HKLM\..\Run: [lxddamon] "C:\Programme\Lexmark 2500 Series\lxddamon.exe" 
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" 
O4 - HKLM\..\Run: [SAFECBE HotKeys] "C:\Programme\Steganos Safe CBE\SteganosHotKeyService.exe" 
O4 - HKLM\..\Run: [SAFECBE File Redirection Starter] "C:\Programme\Steganos Safe CBE\fredirstarter.exe" 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized 
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe 
O8 - Extra context menu item: Download aller Links mit IDM - C:\Programme\Internet Download Manager\IEGetAll.htm 
O8 - Extra context menu item: Download FLV Video Inhalt mit IDM - C:\Programme\Internet Download Manager\IEGetVL.htm 
O8 - Extra context menu item: Download mit IDM - C:\Programme\Internet Download Manager\IEExt.htm 
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm 
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe 
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe 
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/ 
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.2.0.84.cab 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131703638421 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1131707441843 
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab 
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL 
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe 
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe 
O23 - Service: CacheBoost Performance Optimizer and Tuner Service (CacheBoost Service) - Systweak India - C:\Programme\CacheBoost\cbsrv.exe 
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe 
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe 
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe 
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe 
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxddserv.exe 
O23 - Service: lxdd_device -   - C:\WINDOWS\system32\lxddcoms.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe 
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe 
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe   
-- 
End of file - 10975 bytes
			
			   |        Upload bei Virustotal:   Zitat:      
			
				Datei CmdLineExt03.dll empfangen 2009.02.01 20:18:13 (CET) 
Antivirus	Version	letzte aktualisierung	Ergebnis 
a-squared	4.0.0.93	2009.02.01	- 
AhnLab-V3	5.0.0.2	2009.01.31	- 
AntiVir	7.9.0.60	2009.01.30	TR/Agent.RL 
Authentium	5.1.0.4	2009.02.01	- 
Avast	4.8.1281.0	2009.02.01	- 
AVG	8.0.0.229	2009.01.31	- 
BitDefender	7.2	2009.02.01	- 
CAT-QuickHeal	10.00	2009.01.31	- 
ClamAV	0.94.1	2009.02.01	- 
Comodo	957	2009.02.01	- 
DrWeb	4.44.0.09170	2009.02.01	- 
eSafe	7.0.17.0	2009.02.01	Suspicious File 
eTrust-Vet	31.6.6335	2009.01.29	- 
F-Prot	4.4.4.56	2009.02.01	- 
F-Secure	8.0.14470.0	2009.02.01	- 
Fortinet	3.117.0.0	2009.02.01	PossibleThreat 
GData	19	2009.02.01	- 
Ikarus	T3.1.1.45.0	2009.02.01	- 
K7AntiVirus	7.10.612	2009.01.31	- 
Kaspersky	7.0.0.125	2009.02.01	- 
McAfee	5512	2009.01.31	- 
McAfee+Artemis	5512	2009.01.31	- 
Microsoft	1.4306	2009.02.01	- 
NOD32	3816	2009.02.01	- 
Norman	6.00.02	2009.01.31	- 
nProtect	2009.1.8.0	2009.01.30	Trojan-PWS/W32.WebGame.43520.Y 
Panda	9.5.1.2	2009.02.01	- 
PCTools	4.4.2.0	2009.02.01	- 
Prevx1	V2	2009.02.01	- 
Rising	21.14.61.00	2009.02.01	- 
SecureWeb-Gateway	6.7.6	2009.01.30	Trojan.Agent.RL 
Sophos	4.38.0	2009.02.01	- 
Sunbelt	3.2.1835.2	2009.01.16	- 
Symantec	10	2009.02.01	- 
TheHacker	6.3.1.5.243	2009.02.01	- 
TrendMicro	8.700.0.1004	2009.01.30	- 
VBA32	3.12.8.12	2009.02.01	- 
ViRobot	2009.1.31.1583	2009.01.31	- 
VirusBuster	4.5.11.0	2009.02.01	- 
weitere Informationen 
File size: 43520 bytes 
MD5...: 16413034874effe4b7a1cf2b31fb6194 
SHA1..: f6f0be105aeea017e56b22fc082824a499008dbf 
SHA256: de9446d77e52e31cf307d00050451e7f415d015d15f50855d79460294e5b34c9 
SHA512: d4f844f42c540605ea41338c47de3b614a9091e135a6affdf726ca065a66e67b<br>34f49d0e89f1802859b630b194317d0c6cce55cdd38ab7f2f60585b5250613b0<br> 
ssdeep: 768:0WsyqAggruX80nsWZ/v8qb4HMFFC7MikjbEa6fYTaHmU/S:3syqFgrus0HZs<br>qksFFwFkfEfHmU/S<br> 
PEiD..: Petite v2.1 (2) 
TrID..: File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) 
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1710b<br>timedatestamp.....: 0x41a59967 (Thu Nov 25 08:35:51 2004)<br>machinetype.......: 0x14c (I386)<br><br>( 5 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x13000 0x8200 7.98 4cf5d61274a0c5efb77457544c75e20b<br>.rsrc 0x14000 0x1000 0xa00 4.02 b6459f96ac0e62e9545367d29d9a85df<br>.reloc 0x15000 0x2000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>.petite 0x17000 0x1893 0x1a00 6.26 37f9649efe4156b69a8534999be74226<br> 0x19000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br><br>( 6 imports ) <br>> KERNEL32.dll: ExitProcess, LoadLibraryA, GetProcAddress, GlobalAlloc<br>> USER32.dll: MessageBoxA, wsprintfA<br>> ADVAPI32.dll: RegCloseKey<br>> SHELL32.dll: ShellExecuteA<br>> ole32.dll: CoTaskMemFree<br>> OLEAUT32.dll: -<br><br>( 4 exports ) <br>DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer<br> 
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=16413034874effe4b7a1cf2b31fb6194' target='_blank'>http://www.threatexpert.com/report.aspx?md5=16413034874effe4b7a1cf2b31fb6194</a> 
CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=16413034874effe4b7a1cf2b31fb6194' target='_blank'>http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=16413034874effe4b7a1cf2b31fb6194</a> 
packers (Kaspersky): Petite 
packers (F-Prot): Petite
			
			   |        Upload bei Virusscan.jotti   Zitat:      
			
				Datei:  	 CmdLineExt03.dll 
Auslastung: 	 
0% 	  	  	100% 
Status: 	 
VIELLEICHT INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) 
Entdeckte Packprogramme: 	 
PETITE 
Bit9 rapportiert: 	{BIT9_THREAT}   
A-Squared 	 
Keine Viren gefunden 
AntiVir 	 
TR/Agent.RL gefunden 
ArcaVir 	 
Keine Viren gefunden 
Avast 	 
Keine Viren gefunden 
AVG Antivirus 	 
Keine Viren gefunden 
BitDefender 	 
Keine Viren gefunden 
ClamAV 	 
Keine Viren gefunden 
CPsecure 	 
Keine Viren gefunden 
Dr.Web 	 
Keine Viren gefunden 
F-Prot Antivirus 	 
Keine Viren gefunden 
F-Secure Anti-Virus 	 
Keine Viren gefunden 
G DATA 	 
Keine Viren gefunden 
Ikarus 	 
Keine Viren gefunden 
Kaspersky Anti-Virus 	 
Keine Viren gefunden 
NOD32 	 
Keine Viren gefunden 
Norman Virus Control 	 
Keine Viren gefunden 
Panda Antivirus 	 
Keine Viren gefunden 
Sophos Antivirus 	 
Keine Viren gefunden 
VirusBuster 	 
Keine Viren gefunden 
VBA32 	 
Keine Viren gefunden
			
			   |       
Ich hoffe wirklich dass ihr mir weiterhelfen könnt!! Vielen Dank  
Gruß  Steffen    |