prosím o vysvětlení položky z HJT

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Jidhash
Tvůrce článků
Level 4
Level 4
Příspěvky: 1392
Registrován: listopad 05
Bydliště: six feet under Ostrava
Pohlaví: Nespecifikováno
Stav:
Offline

prosím o vysvětlení položky z HJT

Příspěvekod Jidhash » 01 srp 2006 18:51

čas od času si kontroluji log z HijackThis ( jeden nikdy neví :smile: ) no a včera se mi v logu objevila tato položka

Kód: Vybrat vše

F2 - REG:system.ini: UserInit=userinit.exe
nikdy předtím jsem jí v žádném logu neviděl a nějak nemůžu vypátrat co znamená, tak se ptám zde, zkušenějších

jinak v logu nejsou žádné změny, je stále stejný několik měsíců, proto uvádím jen tuto jednu položku

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 01 srp 2006 20:00

Userinit.exe is a key process in the Windows operating system. On boot-up it manages the different start up sequences needed, such as establishing network connection and starting up the Windows shell. This program is important for the stable and secure running of your computer and should not be terminated.


Tak to vidíš. Klíčový proces woken. Program userinit.exe slouží jen k tomu, aby spustil rozhraní systému (shell), standardně představované programem explorer.exe, načetl všechny údaje z výše zmíněného klíče a konečně spustil všechny tam uvedené programy. Za slovem userinit.exe se totiž může napsat čárka a za ní může následovat název jednoho či více programů, opět oddělených čárkami, které se mají při každém přihlášení se do systému spustit.

Uživatelský avatar
Jidhash
Tvůrce článků
Level 4
Level 4
Příspěvky: 1392
Registrován: listopad 05
Bydliště: six feet under Ostrava
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Jidhash » 01 srp 2006 20:30

děkuji za vysvětlení, dnes budu spát klidněji :D ikdyž nechápu, jak se ta položka "dostala" do logu

ps: ty ses naučil eskymácky :o :lol:

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 01 srp 2006 20:31

Prdlajs. Ale už jsem se naučil nějaké to slovo s plnou hubou horkých brambor. :D

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 05 srp 2006 14:13

2Jidhash: userinit.exe je sice legální soubor woken, ale může se pod ním schovávat i trojan. Pro jistotu si najdi všechny tyto soubory na disku. Ten pravý je v adresáři System32. Zkontroluj ho radši i na Jotti, ať máš jistotu.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!

Uživatelský avatar
mmmartin
Moderátor
Master Level 9.5
Master Level 9.5
Příspěvky: 9497
Registrován: srpen 04
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Příspěvekod mmmartin » 05 srp 2006 17:36

V této souvislosti bych si dovolil připomenout dva odkazy, kde lze - bohužel jen v eskymáčtině - najít popis jednotlivých procesů:
http://www.sysinfo.org/startuplist.php
http://www.lafn.org/webconnect/mentor/startup/PENINDEX.HTM

Uživatelský avatar
Jidhash
Tvůrce článků
Level 4
Level 4
Příspěvky: 1392
Registrován: listopad 05
Bydliště: six feet under Ostrava
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Jidhash » 05 srp 2006 21:02

2 mikel
díky za upozornění, bohudík se u mě nachází userinit.exe jen jednou a to tam kde má být, takže je vše v pořádku


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů