Skocz do zawartości

W32/Tinba.RL!tr w plikach poczty, spowolnienie komputera, spam przez maila


Rekomendowane odpowiedzi

Witam Serdecznie,

 

Problem z komputery rozpoczął się od dostawania setki e-maili na pocztę "zwrotek" że wiadomość nie została doręczona głównie z domen ru. Z problemem zgłosiłem się na forum dobre programy tu link do tematu. Dodatkowo komputer wolniej pracował.

 

Walczę już parę dni ale co wydaje się problemu nie ma to FortiClient coś pokazuje. Dziś np. W32/Tinba.RL!tr w folderze kosza poczty TB na dysku. Manualnie skasowałem pliki kosza i jak na razie jest spokój. Dodatkowo jest coś z mailami jak skasuję jednego to potem w kolejnych 3-4 pokazuje się treść z tego skasowanego.

 

Maili zwrotek już nie ma. Żona prawie codziennie za to dostaje maile z dziwnymi załącznikami czy to zip a w środku exe czy doc... nie wiem czy można się jakoś przed tym bronić. Żona nie otwiera tej poczty ale pytanie czy to wystarczy.

 

Jeśli będzie taka potrzeba mogę od nowa postawić system tylko nie wiem czy wirus nie siedzi gdzieś głębiej i sama reinstalacja nic nie da.

 

Komputer ma Win7 X64. Poczta firmowa na serwerze gdzie jest strona żony, program do poczty TB.

 

Logi:

 

Frst: http://wklej.org/id/1605168/

Addition: http://wklej.org/id/1605170/

Shortcut: http://wklej.org/id/1605171/

 

Gmer: http://wklej.org/id/1605272/

 

P.S: Witam na forum, na SE byłem już trochę dawno temu, nie wiedziałem o tym nowym forum :-)

 

Z góry dziękuję za pomoc.

 

Pozdrawiam

Odnośnik do komentarza
  • 2 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Maili zwrotek już nie ma. Żona prawie codziennie za to dostaje maile z dziwnymi załącznikami czy to zip a w środku exe czy doc... nie wiem czy można się jakoś przed tym bronić. Żona nie otwiera tej poczty ale pytanie czy to wystarczy.

Porównaj z tym tematem: KLIK. Definiując Received: from ----> adres IP możesz wyszukać IP na Whois i zgłosić abuse na podany odnośnik e-mail.

 

Poza tym, możesz obstawiać nie ten komputer co trzeba. Przyczyną może być zainfekowany komputer firmowy, w którym jest książka adresowa z adresem żony, a szkodnik na owym komputerze losuje dane adresowe i rozsyła spam na wszystkie adresy z książki.

 

 


W raportach nie ma żadnych oznak infekcji, nie było jej również w żadnym z logów podanym na tamtym forum. Jedyne obiekty infekcji były wykrywane w dwóch Koszach klienta pocztowego. Nie liczę drobnych wpisów adware w Firefox i odczytu AdwCleaner, bo to kompletnie bez związku.

 

PS. Nie analizowałam dokładnie tematu na dobrychprogramach, ale tam były dziwne instrukcje, ten kto podawał skrypty nie wygląda na zbyt obeznanego, ani w Windows, ani w obsłudze FRST. Na szybko uwagi:

 

 

 

1. Uszkodzenia Harmonogramu zadań poprzez usunięcie z dysku plików:

 

2014-12-23 23:55 - 2014-12-23 23:55 - 00003306 _____ () C:\Windows\System32\Tasks\{C73231FD-18C3-421A-93F5-2DB088528B42}

2014-12-23 23:42 - 2014-12-23 23:42 - 00003158 _____ () C:\Windows\System32\Tasks\{6B29EA5F-7741-4B6B-A904-1078E21C646D}

2014-12-23 21:08 - 2014-12-23 21:08 - 00003292 _____ () C:\Windows\System32\Tasks\{C10512F8-06B7-4256-B8E0-4CECE60D9227}

 

Te pliki były powiązane z systemowymi zadaniami, gdyż pierwotnie zadania były ukryte w Addition. Po przetworzeniu powyższego nagle ujawniła się usterka:

 

Task: {25D53D71-6B38-460C-9FF9-0015E4A70326} - \{C10512F8-06B7-4256-B8E0-4CECE60D9227} No Task File

Task: {6C48071A-6A11-4180-A4E2-752617A2D59D} - \{C73231FD-18C3-421A-93F5-2DB088528B42} No Task File

Task: {BF439209-EE5D-45B5-B1F0-AB7BF3B437E0} - \{6B29EA5F-7741-4B6B-A904-1078E21C646D} No Task File

 

Nie wiadomo co zostało usunięte. Zadania były wcześniej filtrowane, więc to były zadania Microsoftu.

 

2. Odbywało się usuwanie poprawnych plików Windows:

 

2015-01-17 21:57 - 2015-01-17 22:02 - 00064768 _____ () C:\Users\BMFOTO\AppData\Local\GDIPFONTCACHEV1.DAT

2015-01-17 21:56 - 2015-01-19 00:48 - 00000006 ____H () C:\windows\Tasks\SA.DAT

2015-01-18 14:45 - 2010-10-22 01:32 - 06053070 _____ () C:\windows\system32\perfh015.dat

2015-01-18 14:45 - 2010-10-22 01:32 - 02012594 _____ () C:\windows\system32\perfc015.dat

 

3. Kolejny bezsens to namolne przetwarzanie linii ze ścieżką C:\Users\BMFOTO\AppData\Local\Temp\..., podczas gdy jest równocześnie zadawana komenda EmptyTemp:, która to czyści globalnie.

 

 

 

Odnośnik do komentarza

Po pierwsze dziękuję.

 

No tak właśnie myślałem, że coś z tamtymi poradami jest nie tak... na żony kompie w końcu postawiłem nowy system. U mnie szczerze nie mam czasu tego zrobić - za dużo skonfigurowanych programów.

 

Mam prośbę tylko czy możesz zobaczyć porady na mój komputer z tamtego forum i efekty - czy mogę tak dalej pracować czy też lepiej postawić system a może jakoś to naprawić. Z góry thx.

 

Przekopiuję tu wpisy dotyczące mego komputera:

 

Na razie wklejam logi do mojego komputer. Może u mnie coś siedzi bo też czasem żony maila przez www sprawdzam.

FRST: http://www.wklej.org/id/1597913/
Addition: http://www.wklej.org/id/1597914/

 

 

Witaj błajo. To jest skrypt dla twojego komputera.
Odinstaluj: C:\ProgramData\Spybot - Search & Destroy,
Wklej poniższy skrypt do notatnika. Zapisz jako fixlist.txt. Umieść w folderze z FRST.

CloseProcesses:
Hosts:

HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-26] (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean64.exe
BHO-x32: No Name -> {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} -> No File
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
FF SearchEngineOrder.1: v9
CHR HKLM-x32\...\Chrome\Extension: [bpeeepmahhfjiediknjejcmcfmjcjdck] - C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\serach.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [dkdkpmmkgdbglmfmmmmehbkmnkopingb] - C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\v9-toolbar.crx [Not Found]
S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
2015-01-01 13:20 - 2015-01-01 13:20 - 00000000 _____ () C:\Users\BM\AppData\Local\{0592D51D-C876-4EB4-AED1-233226B5259F}
2014-12-23 23:55 - 2014-12-23 23:55 - 00003306 _____ () C:\Windows\System32\Tasks\{C73231FD-18C3-421A-93F5-2DB088528B42}
2014-12-23 23:42 - 2014-12-23 23:42 - 00003158 _____ () C:\Windows\System32\Tasks\{6B29EA5F-7741-4B6B-A904-1078E21C646D}
2014-12-23 21:08 - 2014-12-23 21:08 - 00003292 _____ () C:\Windows\System32\Tasks\{C10512F8-06B7-4256-B8E0-4CECE60D9227}
2015-01-16 22:46 - 2012-04-16 22:13 - 00001048 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-01-16 20:51 - 2013-09-19 22:30 - 00000916 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2949551511-373755211-1111318044-1000UA.job
2015-01-16 10:47 - 2012-04-16 22:13 - 00001044 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-01-16 03:21 - 2009-07-14 18:55 - 00737942 _____ () C:\Windows\system32\perfh015.dat
2015-01-16 03:21 - 2009-07-14 18:55 - 00154630 _____ () C:\Windows\system32\perfc015.dat
2015-01-16 03:17 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-01-15 23:35 - 2013-09-19 22:30 - 00000894 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2949551511-373755211-1111318044-1000Core.job
2015-01-11 13:17 - 2012-04-18 14:38 - 00023040 _____ () C:\Users\BM\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-12-24 01:22 - 2012-04-16 14:44 - 00115392 _____ () C:\Users\BM\AppData\Local\GDIPFONTCACHEV1.DAT
2014-12-23 21:14 - 2014-11-09 12:57 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
2014-12-23 21:13 - 2014-11-09 12:57 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
C:\Users\BM\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp20sxsi.dll
C:\Users\BM\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe
Task: {FCAFB3EF-7D87-4A79-8889-1E321A8CE4B4} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION

EmptyTemp:

 

Logi z mojego kompa po fixie.
Fixlog: http://wklej.org/id/1599089/<--- Niestety zapomniałem przed zrobieniem fixa wyłączyć Avasta. Zrobić go jeszcze raz?
Addition: http://wklej.org/id/1599087/
Frst: http://wklej.org/id/1599088/

 

 

Witaj błajo. To skrypt na twój komputer. Wklej poniższy skrypt do notatnika. Zapisz jako fixlist.txt. Umieść w folderze z FRST.
CloseProcesses:
FF Plugin HKU\S-1-5-21-2949551511-373755211-1111318044-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\BM\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll No File
C:\Users\BM\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp7axtip.dll
Gramblr (HKU\S-1-5-21-2949551511-373755211-1111318044-1000\...\Gramblr) (Version: 1.0.0 - Gramblr) <==== ATTENTION!
Task: {25D53D71-6B38-460C-9FF9-0015E4A70326} - \{C10512F8-06B7-4256-B8E0-4CECE60D9227} No Task File <==== ATTENTION
Task: {6C48071A-6A11-4180-A4E2-752617A2D59D} - \{C73231FD-18C3-421A-93F5-2DB088528B42} No Task File <==== ATTENTION
Task: {BF439209-EE5D-45B5-B1F0-AB7BF3B437E0} - \{6B29EA5F-7741-4B6B-A904-1078E21C646D} No Task File <==== ATTENTION
EmptyTemp:

 

 

Z góry dziękuję za pomoc.

Odnośnik do komentarza

na żony kompie w końcu postawiłem nowy system

Czy problem szkodliwych e-mail nadal występuje?

 

 

Mam prośbę tylko czy możesz zobaczyć porady na mój komputer z tamtego forum i efekty - czy mogę tak dalej pracować czy też lepiej postawić system a może jakoś to naprawić. Z góry thx.

Nie widzę podstaw, by reinstalować system. Nic groźnego nie było robione, poza niezgodnościmi o których już mówiłam *. Jakieś małe odpadki adware i wpisy puste, wpis startowy Office oraz zadania Google i Facebook. Widzę, że zaplątał się jeszcze jeden kwiatek, czyli próba "usuwania" zainstalowanego programu Gramblr. Nieznajomość obsługi FRST (nie obsługuje takiej funkcji) i nieumiejętność oceny wpisu (w tym przypadku "Attention" to jest fałszywy alarm). Wpis nie został przetworzony, więc uszkodzeń brak.

 

 

* Poprawka. Nie wiem jak to się stało, ale spojrzałam na zły Addition. Te zadania były widoczne wcześniej w Addition:

 

Task: {25D53D71-6B38-460C-9FF9-0015E4A70326} - System32\Tasks\{C10512F8-06B7-4256-B8E0-4CECE60D9227} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{9F1A6A24-4901-42F6-A355-5DD2B82E62AE}\setup.exe" -c -runfromtemp -l0x0009 -removeonly

Task: {6C48071A-6A11-4180-A4E2-752617A2D59D} - System32\Tasks\{C73231FD-18C3-421A-93F5-2DB088528B42} => pcalua.exe -a "D:\Downloads\DriveManager_v1.0.172_Full\Samsung Drive Manager\Drive Manager Install.exe" -d "D:\Downloads\DriveManager_v1.0.172_Full\Samsung Drive Manager"

Task: {BF439209-EE5D-45B5-B1F0-AB7BF3B437E0} - System32\Tasks\{6B29EA5F-7741-4B6B-A904-1078E21C646D} => pcalua.exe -a "K:\Samsung Drive Manager\Drive Manager Install.exe" -d "K:\Samsung Drive Manager"

 

Ich usunięcie to nic takiego, oczyszczenie Harmonogramu ze zbędników (sama to wykonuję czesto tu na forum). Ale w Twoim systemie jest o wiele więcej takich zadań z pcalua.exe.

Odnośnik do komentarza

Hej,

 

U żony zwrotki już nie przychodzą... dostaje niestety po 2-3 maile dziennie że niby oferta / faktura i załącznikiem są pliki co mogą być virusem - usuwamy je. Dodatkowo ustawiłem jej pocztę na impapie.

 

Reasumując nie z moim kompem nie robić i nic złego tamtego polecenia nie zrobiły - dodałem jeszcze świeże logi z mojego kompa. Jeśli możesz zobacz czy coś nie tak.

 

Pytanie jeszcze czy ten FortiClient jest naprawdę lepszy od Avasta?

 

Dzięki za pomoc. Pozdrawiam

 

 

 

FRST.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza

dodałem jeszcze świeże logi z mojego kompa. Jeśli możesz zobacz czy coś nie tak

Można jeszcze wyczyścić Harmonogram zadań z pustych zadań oraz zadań typu pcalua.exe. Poza tym, jest tu conajmniej jeden sterownik pozostawiony po odinstalowanym Paragon. Sterowników może być więcej, ale FRST ma tak silne filtrowanie, że bez wyłączenia Whitelist nie można być pewnym. Tak więc proszę o odznaczenie w oknie FRST pól Whitelist dla sekcji Services oraz Drivers i zrobienie nowego skanu FRST (tylko główny, bez Addition i Shortcut).

 

 

Pytanie jeszcze czy ten FortiClient jest naprawdę lepszy od Avasta?

Jest w porządku, ale słowa "lepszy" nie zastosowałabym. Poza tym, dawno tego Fortinet (wersja nielicencjonowana darmowa) nie sprawdzałam, więc nie do końca wiem jaka jest obecnie pula opcji, ale wydaje mi się że Avast (darmowa wersja) jest bogatszy.

Odnośnik do komentarza

Witam Ponownie,

 

Nowy pliki do mojego kompa wyślę w weekend. U zony nadal się dzieje... :/

 

Coś siedzi w tym folderze maila:

 

Scan started at 6 lutego 2015 17:20:38.

av_engine: 5.00158; vir_sig: 23.00775; vir_sig_extd: 23.00771; vir_sig_extm: 23.00762; vir_sig_heuristics: 23.00775; mdare: 2.00052; vir_sig_mdare: 1.00000;

C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl\Inbox, virus found: W32/Tinba.BA!tr, action: Remove/quarantine

C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl\Inbox.sbd\dekori, virus found: W32/Tinba.BA!tr, action: Remove/quarantine

C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl\Trash, virus found: W32/Tinba.BA!tr, action: Remove/quarantine

Scan finished at 6 lutego 2015 17:21:01.

Total files scanned 28, infected 3. Total boot blocks scanned 0, infected 0.

The current scan type is [Custom Scan].

The path being scanned is [C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl].

 

Wirus siedzi w pliku zip, najgorsze że nie wiem jak go odszukać bo TB z tego co widzę nie oferuje szukania w nazwach załączników. Program antywirusowy nie potrafi chyba wyciągnąć tego zipa z maila tylko jak naprawia to kasuje cały folder poczty co niezbyt mi pasuje... jakieś sugestie?

 

Dodam, że żona pracuje obecnie na innym profilu TB a ten nie jest używany a jednak pojawił dziś się alert o wirusie.

 

Edit: Zrobiłem porządek w poczcie żonie no i były dwa maile z załącznikami zip i pewnie tam jakiś exe. Pytanie czy to było aż takie zagrożenie? Zainstalowałem ponownie avasta i on nic się nie "pluje". Więc już sam nie wiem.

 

Dodaję logi z kompa żony.

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza

na żony kompie w końcu postawiłem nowy system

vs.

 

Edit: Zrobiłem porządek w poczcie żonie no i były dwa maile z załącznikami zip i pewnie tam jakiś exe. Pytanie czy to było aż takie zagrożenie? Zainstalowałem ponownie avasta i on nic się nie "pluje". Więc już sam nie wiem.

W podanych raportach FRST konsekwentnie brak oznak czynnej infekcji. Mówisz, że stawiałeś nowy system, więc jak rozumiem dane Thunderbird były kopiowane ze starego za pomocą MozBackup? Czy zostały usunięte wszystkie maile mające załączniki, czy jakieś pozostały? I tu trudno stwierdzić co wykrywał skaner, bo on po prostu kierował na ścieżkę Skrzynki odbiorczej i Kosza, a nie do konkretnego obiektu. Póki co, wszystkie fakty wskazują na to, że jedyna detekcja po stronie lokalnej maszyny odbywała się na poziomie folderów Thunderbird, nie ma oznak by był czynny wirus / robak w systemie. Problem z przychodzącym spamem może być pochodną innego komputera, na którym adres e-mail żony figuruje w książce adresowej.

 

 

PS. Do wykonania drobne porządki, szczątki aplikacji / puste wpisy i skanerów oraz czyszczenie Temp:

 

1. Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście odpadkowy wpis Bing Rewards Client Installer > Dalej.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
S3 mdareDriver_52; \??\C:\Program Files (x86)\Fortinet\FortiClient\mdare64_52.sys [X]
Task: {7713E786-21E7-4406-89C1-FBBB21DAC773} - System32\Tasks\{F8B1F6DD-732A-4F1D-A7C1-2E8E6BC5425C} => pcalua.exe -a C:\windows\TEMP\avast_ash\IrfanView\iview436_setup.exe -d "C:\Program Files\AVAST Software\Avast"
Task: {8331B718-6901-46D9-BEA6-A02876511D42} - System32\Tasks\{A54057CC-70BF-4624-A4CE-C2F5806B2662} => pcalua.exe -a D:\Pobrane\iview433_setup.exe -d "C:\Program Files (x86)\Mozilla Firefox"
Task: {85501DC6-FD96-4FC1-AA3B-B8C2EC790DA5} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1236169856-3573213423-1841828282-1001UA => C:\Users\BMFOTO\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: {90714E9E-1E8D-4E07-A7C7-9E361BA9E069} - System32\Tasks\{31E861AA-E7CD-4AE7-A034-0970F59AA1C6} => pcalua.exe -a "C:\Program Files (x86)\Mozilla Thunderbird\uninstall\helper.exe" -d "C:\Program Files (x86)\Mozilla Thunderbird" -c /UpdateShortcutAppUserModelIds
Task: {DEA472E9-D129-4D52-919E-3D559FCCA2A4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {FD6C54A2-56D2-494C-864B-54EFD4B82B1E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1236169856-3573213423-1841828282-1001Core => C:\Users\BMFOTO\AppData\Local\Facebook\Update\FacebookUpdate.exe
FF HKLM-x32\...\Firefox\Extensions: [{3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension
C:\ProgramData\{*}.log
C:\Users\BMFOTO\AppData\Local\{35EBD8BB-CDF5-4122-B6DE-EC4755A3AE3F}
C:\windows\system32\Drivers\mdare64_54.sys
C:\windows\system32\Drivers\TrueSight.sys
RemoveDirectory: C:\FRST\Quarantine
RemoveDirectory: C:\Kaspersky Rescue Disk 10.0
RemoveDirectory: C:\Program Files (x86)\Fortinet
RemoveDirectory: C:\ProgramData\HitmanPro
RemoveDirectory: C:\ProgramData\RogueKiller
RemoveDirectory: C:\Users\BMFOTO\Doctor Web
RemoveDirectory: C:\Users\BMFOTO\Downloads\FRST-OlderVersion
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nastąpi restart. Zaprezentuj wynikowy fixlog.txt.

 

3. Preferencje Firefox można wyczyścić ze staroci: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj / Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.

Odnośnik do komentarza

Ostatecznie nie robiłem instalacji nowego systemu, zapomniałem o tym napisać. Dodaję log z fixa. Mam nadzieję będzie już lepiej.

 

"3. Preferencje Firefox można wyczyścić ze staroci: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj / Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone."

 

To w jakim celu? Jest tam coś?

 

Mam jeszcze pytanie - w TB ma teraz żona maila po impapie i myślałem że poczta wtedy leży na serwerze ale widzę TB trzyma pocztę na HDD jest to zaznaczone chyba w opcjach. Czy to dobre rozwiązanie?

 

Pozdrawiam

Fixlog.txt

Odnośnik do komentarza

Mam jeszcze pytanie - w TB ma teraz żona maila po impapie i myślałem że poczta wtedy leży na serwerze ale widzę TB trzyma pocztę na HDD jest to zaznaczone chyba w opcjach. Czy to dobre rozwiązanie?

IMAP - wiadomości nie są automatycznie usuwane po pobraniu z serwera (czyli w kółko może być podsuwana ta sama wiadomość z poziomu różnych komputerów), o ile użytkownik ręcznie jej nie usunie, poza tym w pierwszej kolejności są ładowane tylko nagłówki wiadomości. Ale otworzenie e-mail w kliencie pocztowym ładuje całą wiadomość wraz z jej załącznikami i jest ściąganie na dysk z serwera, w przeciwnym wypadku jak miałoby się odbyć to "sprawdzanie poczty".

 

 

To w jakim celu? Jest tam coś?

vs.

 

3. Preferencje Firefox można wyczyścić ze staroci

Nie chodzi o infekcję, tylko o odpadkowe preferencje (np. widoczne w raportach stare rozszerzenie "Search Enhancement Pack" Microsoftu, czy preferencje Bing).

 

 

Ostatecznie nie robiłem instalacji nowego systemu, zapomniałem o tym napisać. Dodaję log z fixa. Mam nadzieję będzie już lepiej.

Na wszelki wypadek zaznaczę: żadne operacje w FRST nie są powiązane z problemem, to tylko poboczna kosmetyka.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...