Userinit.exe co to jest ?!


(Kurak1712) #1

Witam.

Mam problem z procesem userinit.exe który włącza się po zalogowaniu na konto.Wydaje mi się że to groźny wirus bo po zalogowaniu mam ogólną zawiechę i tylko 16 procesów w menagerze zadań reszta ładuję się później.Słyszałem żę to wykradacz haseł.Mogę ten proces zamknąć lub otworzyć kiedy chce w menagerze ale czy ktoś wie jak sie tego pozbyć?

Kiedy widze już pulpit i ikony musze czekać aż będzie muzyczka powitalna z windowsa :wink: i dopiero wtedy mogę uruchomic jakiś program tzn włączam Gadu-Gadu i czekam,czekam,czekam nie włącza się no i w końcu jest z opóźnieniem dźwięk powitalny i dopiero wtedy uruchamia sie GG.

Czekam na wasze porady.Jeśli coś w poście jest niezrozumiałe prosze pisać to wyjaśnie bo dostałem paniki jak przeczytałem że może wykraść hasła :frowning: :!:

Pozdrawiam :]


(deFco247) #2

userinit.exe to może być zarówno fałszywy, jak i prawdziwy plik. :slight_smile:

Pokaż logi OTL

(Na Windows Vista uruchamiamy program z menu Uruchom jako Administrator... )

oraz GMER.

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

Logi wklejasz na wklej.org lub wklej.to, a w poście dajesz link.


(Kurak1712) #3

OTL = HijackThis?


(deFco247) #4

Co to ma znaczyć ??

OTL ma dużo większe możliwości niż HiJackThis.


(Kurak1712) #5

Niewiedziałem co to OTL :slight_smile: Myślałem że to coś związane z HT po prostu nie zrozumiałem skrótu zaraz dam logi :slight_smile:

-- Dodane 23.08.2009 (N) 21:33 --

Log z HijackThis :

http://wklej.org/id/139158/

A GMER jeszcze sie męczy :wink:

-- Dodane 23.08.2009 (N) 22:18 --

heh już go w procesach nie ma :o :]


(dethloe123) #6

Miał być log z OTL!


(Kurak1712) #7

Proszę o to log z OTL

http://wklej.org/id/139418/

Da sie cos zrobić żeby rozpoznac czy to wirus ?

Aha chciałem wczoraj przeskanować avira na dodatek więc usunąłem avasta lecz avira nic nie wykryła.Później chciałem usunąć Avirę lecz nie było żadnego uninstalla :confused: WIęc zostały po niej jakieś resztki.Chyba zrobie formata i będzie skokój