|  | 
| userinit.exe (5.1.2600.1106)
| Bevat in software | 
|---|
 | Naam: | Windows XP Home Edition, Deutsch | 
|---|
 | Vergunning: | commercieel | 
|---|
 | De verbinding van de informatie: | http://www.microsoft.com/windowsxp/ | 
|---|
 | De details van het dossier | 
|---|
 | De weg van het dossier: | C:\WINDOWS\system32 \ userinit.exe | 
|---|
 | De datum van het dossier: | 2002-08-29 14:00:00 | 
|---|
 | Versie: | 5.1.2600.1106 | 
|---|
 | De grootte van het dossier: | 22.528 bytes | 
|---|
 | De knoeiboel van de controlesom en van het dossier | 
|---|
 | CRC32: | 1C9570DC | 
|---|
 | MD5: | BEBD 3F08 461F 9A88 E5AB CE0C B970 7000 | 
|---|
 | SHA1: | 55E8 15C5 ECE5 8884 B88D 80C4 9BD6 2D6C 6AF6 8C99 | 
|---|
 | Het middelinformatie van de versie | 
|---|
 | Firmanaam: | Microsoft Corporation | 
|---|
 | De beschrijving van het dossier: | Userinit-Anmeldeanwendung | 
|---|
 | Het werkende systeem van het dossier: | Windows NT, Windows 2000, Windows XP, Windows 2003 | 
|---|
 | Het type van dossier: | Application | 
|---|
 | De versie van het dossier: | 5.1.2600.1106 | 
|---|
 | Interne naam: | userinit | 
|---|
 | Wettelijk auteursrecht: | © Microsoft Corporation. Alle Rechte vorbehalten. | 
|---|
 | Originele filename: | USERINIT.EXE | 
|---|
 | De naam van het product: | Betriebssystem Microsoft® Windows® | 
|---|
 | De versie van het product: | 5.1.2600.1106 | 
|---|
 
 userinit.exe werd gevonden in de volgende rapporten:
|  | 
|---|
 | W32.Tiniresu | 
|---|
 | OngeveerW32.Tiniresu ...W32.Tiniresu is a virus that infects the Userinit.exe file and downloads and executes a file from a remote location....
 De beoordeling van de bedreiging
 ...Modifies files: Modifies %system%userinit.exe Degrades performance:...
 Technische details
 ...performs the following actions: Locates %System%Userinit.exe, and if the file is less than 25,600 bytes long, infects it by prepending 48,128...
 De instructies van de verwijdering
 ...After the repair is complete, we recommend that you extract a clean copy of Userinit.exe from the Windows installation CD....
 Bron: http://securityresponse.symantec.com/avcenter/venc/data/w32.tiniresu.html
 | 
|---|
 | W32.Petch | 
|---|
 | Technische details ...Copies itself as: C:WindowsSystem32Userinit32.exe C:WindowsSystem32Dllhost32.exe...
 ...Changes the value to: "Userinit"="C:Windowssystem32userinit32.exe"...
 ...Deletes the following files: C: Windows System32Userinit.exe C:WindowsCmd.exe...
 ...C:WindowsSystem32Taskmgr.exe C:WINDOWSSystem32Userinit.exe C:WindowsSystem32Win.exe...
 Bron: http://securityresponse.symantec.com/avcenter/venc/data/w32.petch.html
 | 
|---|
 | Backdoor.Sinit | 
|---|
 | Technische details ...modifies the value: "Userinit" = "%System%userinit.exe"...
 De instructies van de verwijdering
 ...pane, double-click the value: Userinit In the Value data box, delete...
 ...default installation, change: C:WINNTsystem32userinit.exe,%System%svcinit.exe to:...
 Bron: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sinit.html
 | 
|---|
 | W32.Petch.B | 
|---|
 | Technische details ...%windir%TASKMAN.exe C:Windowssystem32userinit.exe Note: %Windir% is a variable....
 ...Copies itself as: %windir%system32userinit32.exe %windir%system32ctfmon32.exe...
 ...Changes the value: "Userinit" = "%windir%system32userinit.exe"...
 ...to: "Userinit" = "%windir%system32userinit32.exe"...
 De instructies van de verwijdering
 ...right pane, double-click: Userinit In the Value data box, change...
 ...last part of the text from: userinit32.exe to:...
 Bron: http://securityresponse.symantec.com/avcenter/venc/data/w32.petch.b.html
 | 
|---|
 | W32.HLLW.Reckus | 
|---|
 | Technische details ...Shutdown32.exe Userinit.exe Winsys32.exe...
 Bron: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.reckus.html
 | 
|---|
 | Backdoor.IRC.RPCBot.G | 
|---|
 | Technische details ...Adds the value: "Userinit"="C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32mshtml.exe"...
 De instructies van de verwijdering
 ...right pane, delete the value: "Userinit"="C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32mshtml.exe"...
 ......
 Bron: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.rpcbot.g.html
 | 
|---|
 |  |