Proces wininit.exe to trojan?


(Jakim2400) #1

Witam, patrzę se w firewallu co leci z mojego kompa na zewnątrz i widzę coś nie znajomego -.^ no i nie wiem ;[

obadajcie sami:

http://img216.imageshack.us/my.php?imag ... 222ag7.jpg

Screen z firewalla ESET.


(Cosik Ktosik) #2

Z tego co widziałem na google, to może być WOLLF.16 virus, a więc syf.

Podaj logi z programów HijackThis oraz Combofix :arrow: viewtopic.php?f=16&t=36654

Logi wklejasz na http://wklej.eu lub na http://wklej.org, a w poście dajesz tylko link do nich.


(Jakim2400) #3

Z Combofixa: http://wklej.org/id/14601/

Z HijackThis: http://wklej.org/id/14599/

Dziwne z deka ESET tego nie wykrył?! no możliwe ale Spybot też tego nie zauważył?

To rootkit jest to może przejechać antyrootkitem ?


(dragonn) #4

http://www.processlibrary.com/directory/files/wininit/ tu nie mówią że to wirus.


(Jakim2400) #5

yy ale ale lukaj to:

A tam w tym linku co podałeś to mówią że to jakiś krytyczny błąd ;[


(dragonn) #6

Teraz zauważyłem że też mam ten proces.


(Jakim2400) #7

To mamy ten sam problem -.^ ;/ nie wiem ściągnąłem "RegistryBooster" tam gdzieś wyczytałem że to sprawdza czy to nie wirus itp... że niby tam jakoś czyści i takie tam ale walnąłem tym i kupa i tak jest. Nie wiem ten proces: Jest nadpisany przez Microsoft Corporate ale to może być także sprawa trojana ; [ więc już nie wiem. Może z czasem nam ktoś pomorze :stuck_out_tongue_winking_eye:


(Jakim2400) #8

dragonn myśle walne pełne przywracanie okazuje się że to nie jest systemowy jakiś proces nie ma go po przywróceniu czyli na 90% był to syf -.- którego nood nie wykrywał ;[


(mysz 1) #9

--wininit.exe--

Windows Start-Up Application

firma - Microsoft Corporation

wersja pliku - 6.0.6001.18000 (longhorn_rtm.080118-1840)


(dragonn) #10

wininit.exe-na pewno nie wirus, próbowałeś zakończyć proces :lol: , jak spróbujesz ujrzysz piękny niebieski ekran :lol: .

Co wywalił systemu po ponownym uruchomieniu http://www.wklej.org/id/15069/

Odczyt pliku Dump za chwilę podam.


(Jakim2400) #11

Ostro ;] i tak po 1 h po instalowałem programy itp. i tak się pojawił na nowo. No chyba to nie syf nie wiem Kasperski też nic nie widzi. Heh ^^ ale powiem ci na maxa mało o tym procesie w necie jest napisane.

PZdr.


(dragonn) #12

http://www.wklej.org/id/15080/ chyba dobre wkleiłem :smiley: .