prosím o vysvětlení položky z HJT

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
Jidhash
Tvůrce článků
Příspěvky: 1392
Registrován: 07 lis 2005 16:09
Bydliště: six feet under Ostrava

prosím o vysvětlení položky z HJT

Příspěvek od Jidhash »

čas od času si kontroluji log z HijackThis ( jeden nikdy neví :smile: ) no a včera se mi v logu objevila tato položka

Kód: Vybrat vše

F2 - REG:system.ini: UserInit=userinit.exe 
nikdy předtím jsem jí v žádném logu neviděl a nějak nemůžu vypátrat co znamená, tak se ptám zde, zkušenějších

jinak v logu nejsou žádné změny, je stále stejný několik měsíců, proto uvádím jen tuto jednu položku
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Userinit.exe is a key process in the Windows operating system. On boot-up it manages the different start up sequences needed, such as establishing network connection and starting up the Windows shell. This program is important for the stable and secure running of your computer and should not be terminated.


Tak to vidíš. Klíčový proces woken. Program userinit.exe slouží jen k tomu, aby spustil rozhraní systému (shell), standardně představované programem explorer.exe, načetl všechny údaje z výše zmíněného klíče a konečně spustil všechny tam uvedené programy. Za slovem userinit.exe se totiž může napsat čárka a za ní může následovat název jednoho či více programů, opět oddělených čárkami, které se mají při každém přihlášení se do systému spustit.
Uživatelský avatar
Jidhash
Tvůrce článků
Příspěvky: 1392
Registrován: 07 lis 2005 16:09
Bydliště: six feet under Ostrava

Příspěvek od Jidhash »

děkuji za vysvětlení, dnes budu spát klidněji :D ikdyž nechápu, jak se ta položka "dostala" do logu

ps: ty ses naučil eskymácky :o :lol:
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Prdlajs. Ale už jsem se naučil nějaké to slovo s plnou hubou horkých brambor. :D
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

2Jidhash: userinit.exe je sice legální soubor woken, ale může se pod ním schovávat i trojan. Pro jistotu si najdi všechny tyto soubory na disku. Ten pravý je v adresáři System32. Zkontroluj ho radši i na Jotti, ať máš jistotu.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Uživatelský avatar
mmmartin
Moderátor
Příspěvky: 9669
Registrován: 31 srp 2004 17:25
Bydliště: Praha

Příspěvek od mmmartin »

V této souvislosti bych si dovolil připomenout dva odkazy, kde lze - bohužel jen v eskymáčtině - najít popis jednotlivých procesů:
http://www.sysinfo.org/startuplist.php
http://www.lafn.org/webconnect/mentor/startup/PENINDEX.HTM
Uživatelský avatar
Jidhash
Tvůrce článků
Příspěvky: 1392
Registrován: 07 lis 2005 16:09
Bydliště: six feet under Ostrava

Příspěvek od Jidhash »

2 mikel
díky za upozornění, bohudík se u mě nachází userinit.exe jen jednou a to tam kde má být, takže je vše v pořádku
Odpovědět

Zpět na „HiJackThis“