Skocz do zawartości
14 stycznia 2020 - Koniec wsparcia Microsoftu dla Windows 7 ×

Ślady po W32.Sality.AE, nie działa poczta, nie loguje do Skype'a


optyma

Rekomendowane odpowiedzi

Dzień dobry. 

Pierwszym objawem zauważonym przeze mnie to niemożność zalogowania się w Skype, który jest ustawiony na logowanie wraz ze startem systemu. Restartowałem komputer po próbie przeniesienia katalogów TEMP z dysku systemowego na inny. Chciałem to zrobić, ponieważ mój dysk systemowy jest typu SSD i są na nim dwa systemy XP i Windows 7 Prof 64 bit. Próba zalogowania ręcznego do Skype'a po paru chwilach wyzwala komunikat: "Nie udało się zalogować ze względu na błąd I/O dysku. Uruchom ponownie Skype'a, aby naprawić problem. Jeśli błąd będzie się powtarzał, wejdź na stronę pomocy technicznej". Oczywiście błąd się powtarza, ale ja wolę wejść na stronę fixitpc. Sprawdziłem od razu, czy mogę zapisać na dysku jakikolwiek plik, bo taką awarię już miałem parę tygodni temu i wtedy nie dało się nic nigdzie zapisać, dlatego nie mogłem utworzyć żadnych logów z programów OTL i innych. Teraz zapisywać można, dowodem są logi. Zrestartowałem komputer, uruchomiłem system XP i zobaczyłem, że mój NIS zgłasza problem, okazało się że usunął kilka jakichś zagrożeń, ale nie mogę teraz ich znaleźć. Wróciłem do Win-7 i kazałem NIS-owi skanować wszystko i wynik jest w pliku NIS.txt, który chyba muszę załączyć w następnym poście bo ma 240 kB, więc nie wiem jak to zrobić, czy czekać na odpowiedź ?. Zrobiłem obowiązkowe logi, OTL.exe uruchomiłem tylko raz, ale w wyniku powstał tylko jeden log, nie wiem czemu. Obydwa moje systemy mają może kilkanaście dni po formatowaniu i przez ten czas nie miałem najmniejszych problemów. 

Drugim objawem jest niemożność wysłania poczty z programu The Bat! Tutaj nie mogę absolutnie nic zrobić.

Jeżeli te objawy są wynikiem jakiej inwazji, to mnie to bardzo by zdziwiło, bo mój system antywirusowy w systemie Win7 nic nie zgłaszał i nie dawał żadnych komunikatów, zanim nie kazałem mu skanować.

Nie mam pojęcia co można samodzielnie w tym wypadku zrobić, dlatego zwracam się z prośbą do Państwa o pomoc. Choć mój NIS pousuwał zagrożenia (chyba po niewczasie!), ale szkody pozostały.

Dodam na koniec, że mam jeszcze jeden mały problem, choć nie kojarzę go z tą awarią. Mianowicie, jeżeli pracuję w Win7 i chcę przejść do XP, to resetuję komputer, podczas startu wybieram z menu XP, system startuje normalnie, ale za każdym razem nie działa mysz, obojętnie jaka, przewodowa, bezporzewodowa optyczna czy laserowa. Muszę wtedy jeszcze raz zresetować XP i wtedy mysz działa. Przy starcie systemu 7-ki tego objawu nie ma.

Oprócz dysku systemowego SSD z dwoma systemami mam też zwykły HDD. 

Z poważaniem

Addition.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Edytowane przez picasso
Usuwam źle zrobiony (prawie pusty) główny log FRST. //picasso
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Po wykonaniu pierwszego polecenia pokazał się komunikat: "Funkcja Ochrona zasobów systemu Windows nie znalazła naruszeń integralności". Po wykonaniu drugiego polecenia, nie wiem jak mam wysłać załącznik, bo jest za duży (39,3 kB).

 

Plik był już jako tekst. Wkleiłem ja po prostu.

 

 

  Pokaż ukrytą zawartość

 

Odnośnik do komentarza
Tak.. spodziewałem się w końcu tego pytania. Kilka osób już mi je zadało. Primo, używam The Bat!, ponieważ ma świetne możliwości blokowania spamu. Secundo, poczta pocztą, a co ze Skype'm ? Bardzo mnie niepokoi komunikat o błędzie I/O. Pamiętam poprzednią awarię z tymi samymi objawami, plus brak możliwości zapisywania czegokolwiek na dysku, skończyło się tak: diskpart, format, install itd. Dwa systemy na dysku i do tego na dysku SSD, co bardzo ważne, są mi potrzebne, ponieważ: jestem bardzo przywiązany do swoich niektórych urządzeń, a to skaner HP 4400c i drukarka laserowa HP 6L. W systemie 64 bit Win7 Prof nie ma i chyba nie będzie do nich sterowników. Pomijam już drobnostkę, że mój PC nie ma już starych gniazd do tych urządzeń. Powie ktoś, to masz lub raczej możesz mieć tzw. tryb XP w Win-7. Tryb ten można sobie zainstalować w Win-7 Prof 64, i taki też system przezornie nabyłem i zainstalowałem (obok XP, jak już wiadomo - a to na wszelki wypadek). Tryb ten działał mi do poprzedniej awarii całkiem dobrze i nawet uruchamiałem w nim swoją drukarkę i skaner. Robiłem to niezbyt często i ostatnio miałem z drukowaniem w tym trybie jakiś problem, który w końcu jakoś rozwiązałem, ale dało mi do myślenia, że może ten tryb XP nie jest taki do końca idealny. Dlatego też na wszelki wypadek, jak wspomniałem, chcę mieć drugi system, który jako tako znam. Na to powie ktoś, "no to sobie go zainstaluj na innym fizycznym dysku". No, ale mój drugi dysk to zwykły HDD 1 TB, a to już nie to. Kto to ma, to wie. Z powyższych powodów widać, ze lubię sobie czasem utrudnić trochę zycie i w ramach rekompensaty lubię przyjemności. Bo czy to nie przyjemnie uruchamiac systemy w kilka sekund ? A może istnieją inne propozycje, o których nie wiem ? 

Ale ad rem. W Twoim ostatnim pytaniu wyczuwam nutę rezygnacji, trochę mnie to smuci. Mam nadzieję, że jeszcze będziesz(-cie) próbować coś wymyśleć. Nie masz pojęcia, jak Ci życzę sukcesu.  
Odnośnik do komentarza

Rostow ja rozumiem przywiązanie, ale takie tematy jak druklarka moga chodzic na wirtualnym systemie. Nie ma potrzeby instalacji XP normalnie.

Co do poczty sprawdź ustawienia serwera wyjście/wejscie. Sam mam czasem problemy w TB. Weźmie się i przestawi zwłaśzxcza jak mamy kilka kont.

 

A w ogóle skąd podejrzenie sality? Ta infekcja nisczy wykonywalne pliki. Trzeba wszystko co nie działa przeinstalować.

 

Sam posiadam na wirtualu kilka sytemów. XP , linucha i nie mam zadnych problemów z odczytem lub funkcjonowaniem urządzeń zewnętrznych. Może warto wejść w wirtualny system? Pomijam fakt, choc jest tu znaczący Picasso też opiera sie na instalacjach wirtualnych. Diagnozę daje w oparciu o wyciągi z wirtualnego systemu.

Edytowane przez Belfegor
Odnośnik do komentarza

Ustawienia TB są takie same w XP jak w 7-ce. A na XP poczta działa normalnie. Na obydwóch systemach nie działa Skype.

podejrzenie Sality powziąłem z logu po ostatnim skanowaniu NIS-a, ten którego nie mogłem zmieścić w pierwszej przesyłce i potem jakoś to uleciało. Są tam jakieś wpisy z Sality, ale słabo to rozumiem. Nie mogę teraz wysłać, plik ma ponad 240 kB, po spakowaniu ponad 17 kB, daj znać jak to wysłać. 

Co do tych wirtuali, to powiem krótko "nigdy nie próbowałem". Mógłbyś przybliżyć temat, choćby jakimiś linkami.

Odnośnik do komentarza
  Cytat

Co ten edytor wyprawia ?

Ta "pauza" też ma być ? Nie chcę się wygłupić.

Wygłupiasz się zadając pytania. Resetujemy ustawienia internetu. Chce wiedzieć, czy coś blokuje dostep do poczty. Za duzo mam postów żeby robic bałagan w czyimś sytstemie. Jak nie wiem - nie pisze. Poniał?

Zresztą jakbys dostał w skrypcie te komendy nawet nie mrugnąłbyś okiem. ;)

Odnośnik do komentarza
  Cytat

Czyli lepiej siedzieć cicho i się nie wychylać. Jasne.

Nienawidze tych co stoją w szeregu. Wychylaj sie najwyżej zameczysz mnie pytaniami. Sk0ro poczta działa to wywalaj skaypa i instaluj od podstaw. Ja nie korzystam z tej formy komunikacji więc dalej nie pomogę. Ale jak była infekcja sality bądz pewny że pliki wykonywalne programów są uszkodzone i nagle coś nie będzie działać. Trzeba wywalić i instalować ponownie.

Daj znać co z tym skypem.

Odnośnik do komentarza

Jest blisko, ale nie do końca. Wszedłem na XP, zamknąłem Skype'a, uruchomiłem i działa. poczta tez. Ale jak wróciłem do 7-ki to poczta już nie chce działać. Ze Skype na 7-ce jest mały problem, bo parę godzin temu chciałem go po ludzku odinstalować i się nie dało, zgłosił błąd 2203. więc teraz chyba trzeba go "na chama" ręcznie wywalić i to co się tam znajdzie w rejestrze. Chyba, że jest jakiś elegancki sposób, ale ja go nie znam.

Odnośnik do komentarza

Co ma znaczyć ten "Rostow", bo naprawdę nie rozumiem.

Jestem otwarty na niektóre rozwiązania, ale najpierw chyba trzeba zrobić porządek z tym co jest, czyż nie ?

No to napisz w skrócie, co to jest ten wirtualny system. To coś takiego jak XP-mode w 7-ce ? Pytam, bo nie wiem.

Po innym świeżym wątku widzę, ze ogarnia Cię frustracja. Zalecam, jeśli wolno, spokój, tylko to nas ratuje.

Odnośnik do komentarza

Ściągnąłem ze strony Oracle VirtualBox-4.3.2-90405-Win.exe i to ma razie tyle. Dopytam tylko na początek, czy jest polska wersja, czy nie.

-----------------

Co dalej z moją 7-ką, boję się ją uruchamiać, bo znowu przestanie coś działać. Jakie są szanse ? I od razu muszę się poskarżyć, tylko nie wiem za bardzo komu: na co kupowałem tego NIS-a, usunął coś tam, prawda, ale to już musztarda po obiedzie ! Miał mnie przecież chronić zawczasu.

-----------------Wykonałem jeszcze raz resetowanie ustawień internetu, i poczta zaczęła działać. Częściowo wg postu #24 (są tam dla Win7 oczywiste byki) usunąłem Skype'a, zainstalowałem go od nowa i też zaczął działać. Ale co dla mnie dziwne, to zaczęła działać Przeglądarka zdjęć systemu Windows, można to jakoś wytłumaczyć ? No i chyba zainstaluję znów NIS'a, choć tym razem z dużą rezerwą. Może się mylę, ale dlaczego na tej witrynie, tak wyspecjalizowanej w leczeniu infekcji, nie sugeruje się, bo nie mówię o reklamie, jakichś paru programów antywirusowych ? Pozdrawiam wszystkich chętnych do pomocy i szczególnie, choć nie miałem przyjemności poznać, Panią Picasso, której życzę zdrowia i pokonania wszystkich przeciwności.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...