Ik kan je alvast wel vertellen dat userinit.exe wel degelijk een process is dat je nodig hebt voor het opstarten van je pc.
Je moet eens kijken in regedit onde HKLM\software\microsoft\windowsNT\winlogon de waarde van de key "UserInit" hoort "C:\WINDOWS\system32\userinit.exe," te zijn en volgens mij staat daar nu die hele resem... dat zorgt ervoor dat die hele resem ook opgestart wordt als je inlogt.
Wscript.exe is een proces van de Windows Scripting Host (wat overeenkomt met je klacht) en die userinit.exe (zonder pad) wellicht een kopie van het (al verwijderde?) virus.
edit: kleine aanvulling nog: als Hijack This in z'n log REG ervoor zet, kan je altijd een zoeken in de registry (regedit) of je die waardenreeks ergens terugvindt.
[
Voor 17% gewijzigd door
the_stickie op 10-06-2008 23:04
]