kisebb-sajáttőke

Magazine
Go Back   Számítógép Juice > Számítógépes szoftver > Vírus, kémprogram és biztonság

Register


 Default 

Autorun Malware?




Reply
 
Téma eszközök
  #1  
Old Június 19 2009, 08:12
Donor Group
 
Default Autorun Malware?

Hi, a számítógépet, úgy tűnik, hogy bizonyos rosszindulatú programok fedezték fel, amikor a nagybátyám a csatlakoztatott USB-kulcs. Avast scan talált néhány dolgot, de nem tiszta / eltávolítani. Defender scan nem fagyasztható után körülbelül 7 perc alatt. És MBAM teljes letapogatású is megdermedt után körülbelül 5 perc alatt, de a gyors scan volt ok. Itt vannak a naplók:

Avast:
18/06/2009 11:07:37 PM felhasználó 3652 Sign of "Win32: UPS [Cryp]" nem található "D: \ újrahasznosítóhoz \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Personal Folders \ tetejére Személyes mappa \ Inbox \ UPS Tracking Number 7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe "fájlt.
18/06/2009 11:06:59 PM felhasználó 3652 Sign of "Win32: UPS [Cryp]" nem található "D: \ újrahasznosítóhoz \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Personal Folders \ tetejére Személyes mappa \ "Törölt elemek \ UPS Tracking Number 7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe" fájlt.
18/06/2009 11:06:59 PM felhasználó 3652 Sign of "Win32: UPS [Cryp]" nem található "D: \ újrahasznosítóhoz \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Personal Folders \ tetejére Személyes mappa \ "Törölt elemek \ UPS Tracking Number 0762005263 \ invoice_8712.zip \ INVOICE_8712.exe" fájlt.
18/06/2009 11:06:58 PM felhasználó 3652 Sign of "Win32: Agent-AAPS [Trj]" nem található "D: \ újrahasznosítóhoz \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Personal Folders \ tetejére Személyes mappa \ "Törölt elemek \ UPS Tracking Number 3508422599 \ ups_invoice.zip \ ups_invoice.exe" fájlt.
18/06/2009 10:42:55 PM felhasználó 3652 Sign of "Win32: Trojan-gen (Other)" nem található "C: \ Documents and Settings \ felhasználónév \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup.com (imap)-00000005.pst \ info@fcagroup.com \ tetejére Személyes mappa \ [Gmail] \ All Mail \ Really cool fotó \ pussy.zip \ pussy.exe "fájlt.
18/06/2009 10:42:41 PM felhasználó 3652 Sign of "Win32: UPS [Cryp]" nem található "C: \ Documents and Settings \ felhasználónév \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup . com (imap)-00000005.pst \ info@fcagroup.com \ tetejére Személyes mappa \ [Gmail] \ All Mail \ UPS: a követőkód # 358010698330 \ PDF76512.zip \ PDF76512.exe "fájlt.
18/06/2009 10:42:41 PM felhasználó 3652 Sign of "Win32: UPS [Cryp]" nem található "C: \ Documents and Settings \ felhasználónév \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup . com (imap)-00000005.pst \ info@fcagroup.com \ tetejére Személyes mappa \ [Gmail] \ All Mail \ UPS: a követőkód # 145132932471 \ PDF76512.zip \ PDF76512.exe "fájlt.
18/06/2009 10:42:23 PM felhasználó 3652 Sign of "Win32: UPS [Cryp]" nem található "C: \ Documents and Settings \ felhasználónév \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup . com (imap)-00000005.pst \ info@fcagroup.com \ tetejére Személyes mappa \ [Gmail] \ All Mail \ UPS: a követőkód # 239293259082 \ EXL6512721.zip \ EXL6512721.exe "fájlt.
17/06/2009 5:36:18 PM SYSTEM 1328 Sign of "BV: Autorun-T [Wrm]" nem található "F: \ Autorun.inf" fájlt.




SUPERAntiSpyware Scan Napló
http://www.superantispyware.com

Generálva 06/19/2009 at 10:43

Alkalmazás verzió: 4/26/1004

Az alapvető szabályok Database Version: 3947
Trace szabályzat Database Version: 1889

Beolvasás típusa: Complete Scan
Összesen beolvasási idő: 00:36:36

Memória beolvasott elem: 631
Memória észlelt fenyegetések: 0
Iktatási tételek Beolvasott: 6110
Rendszerleíróadatbázis észlelt fenyegetések: 0
Fájl elem Beolvasott: 46796
File észlelt fenyegetések: 9

Adware.Tracking Cookie
C: \ Documents and Settings \ felhasználónév \ Cookies \ felhasználó @ xiti [1]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ felhasználó @ revsci [2]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ felhasználó @ tribalfusion [2]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ felhasználó @ RealMedia [2]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ user@microsoftwindows.112.2o 7 [1]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ user@pandasoftware.112.2o7 [1]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ user@adopt.euroclick [2]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ felhasználó @ specificclick [2]. Txt
C: \ Documents and Settings \ felhasználónév \ Cookies \ felhasználó @ 247realmedia [1]. Txt





Malwarebytes' Anti-Malware 1,38
Adatbázis-verzió: 2308
5/1/2600 Windows Service Pack 3

19/06/2009 11:01:44 PM
mbam-log-2009-06-19 (11-01-44). txt

Beolvasás típusa: Quick Scan
Beolvasott Objects: 87063
Eltelt idő: 2 perc (ek), 24 másodperc (ek)

Memory Processes Infected: 0
Fertőzött memória modulok: 0
Fertőzött rendszerleíró kulcsok: 0
Fertőzött rendszerleíró értékek: 0
Registry adatokat Infected: 0
Fertőzött mappák: 0
Fertőzött fájlok: 0

Memory Processes Infected:
(Nem észlelhető rosszindulatú elem)

Fertőzött memória modulok:
(Nem észlelhető rosszindulatú elem)

Fertőzött rendszerleíró kulcsok:
(Nem észlelhető rosszindulatú elem)

Fertőzött rendszerleíró értékek:
(Nem észlelhető rosszindulatú elem)

Registry adatokat Infected:
(Nem észlelhető rosszindulatú elem)

Fertőzött mappák:
(Nem észlelhető rosszindulatú elem)

A fertőzött fájlok:
(Nem észlelhető rosszindulatú elem)





Naplózás A Trend Micro HijackThis v2.0.2
Beolvasás mentett 11:04:24, on 19/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Futó folyamatok:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ System32 \ Services.exe
C: \ WINDOWS \ System32 \ Lsass.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ System32 \ Spoolsv.exe
C: \ WINDOWS \ System32 \ cisvc.exe
C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkService.exe
C: \ Program Files \ Hamachi \ hamachi.exe
C: \ WINDOWS \ System32 \ cidaemon.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ WINDOWS \ System32 \ nvsvc32.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ System32 \ SearchIndexer.exe
C: \ WINDOWS \ System32 \ fxssvc.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe
C: \ WINDOWS \ Samsung \ PanelMgr \ SSMMgr.exe
C: \ WINDOWS \ Twain_32 \ Samsung \ SCX4x28 \ Scan2pc.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ System32 \ Ctfmon.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ Skype \ Phone \ Skype.exe
C: \ Program Files \ Windows Desktop Search \ WindowsSearch.exe
C: \ Program Files \ Hamachi \ hamachi.exe
C: \ Program Files \ 2BrightSparks \ SyncBack \ SyncBack.exe
C: \ Program Files \ Skype \ Plugin Manager \ skypePM.exe
C: \ WINDOWS \ System32 \ Taskmgr.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ WINDOWS \ System32 \ notepad.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ System32 \ SearchProtocolHost.exe
C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.dhl.ca/ca/wfHomeLoggedIn.aspx
F2 - REG: system.ini: UserInit = C: \ WINDOWS \ System32 \ Userinit.exe, userinit. Exe
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Java (TM) Plug-in 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ bevethet \ jqs \ IE \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] Rundll32.exe C: \ WINDOWS \ System32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [DiskeeperSystray] "C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkIcon.exe"
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ Run: [Samsung PanelMgr] C: \ WINDOWS \ Samsung \ PanelMgr \ SSMMgr.exe / autorun
O4 - HKLM \ .. \ Run: [4x28 Scan2PC] "C: \ WINDOWS \ Twain_32 \ Samsung \ SCX4x28 \ Scan2pc.e XE"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ RunOnce: [Malwarebytes' Anti-Malware] C: \ Program Files \ Malwarebytes' Anti-Malware \ mbamgui.exe / install / silent
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Skype \ Phone \ Skype.exe" / nosplash / minimalizáltak
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe (User 'Default user')
O4 - Startup: hamachi.lnk = C: \ Program Files \ Hamachi \ hamachi.exe
O4 - Startup: Parancsikon a térkép Drive.lnk = C: \ Documents and Settings \ felhasználónév \ Desktop \ Térkép Drive.bat
O4 - Startup: SyncBack.lnk = C: \ Program Files \ 2BrightSparks \ SyncBack \ SyncBack.exe
O4 - Global Startup: Windows Search.lnk = C: \ Program Files \ Windows Desktop Search \ WindowsSearch.exe
O8 - Extra context menu item: E & xportálás Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000
O8 - Extra context menu item: Web Capture - C: \ Program Files \ SmarThru Office \ WebCapture.dll
O9 - Extra button: Kutatás - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl osztály) -- http://www.update.microsoft.com/wind...?1203273577140
O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Adobe LM Service - Unknown tulajdonos - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: avast! iAVS4 Ellenőrző Szolgálat (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkService.exe
O23 - Service: Hamachi Szolgálat (HamachiService) - LogMeIn Inc. - C: \ Program Files \ Hamachi \ hamachi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - a Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ System32 \ nvsvc32.exe
O23 - Service: Pervasive PSQL Workgroup Motor (psqlWGE) - Pervasive Software Inc. - C: \ Program Files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies Kft. - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe

--
End of file - 7353 bytes
  #2  
Old Június 20 2009, 06:58
Malware Group
 
Default Autorun Malware?

Szervusz, és üdvözöljük a Computer Juice

Steve vagyok, és én majd segítek thoughout ezt a javítást.

A javítás megkezdése előtt olvassa el postán teljesen. Ha van valami, hogy nem érti, kérdezze meg a kedves kérdések előtt. Fontos, hogy ne hagyjon ki a lépést. Kérjük végez mindent a megfelelő sorrendben / sorozatot.

Majd kezdődik ComboFix.exe. Kérjük, látogasson el a weboldalra a letöltési linket, és utasításokat futtató eszköz:

http://www.bleepingcomputer.com/comb...o-use-combofix

Róla, hogy van tiltva az összes anti-vírus és anti malware programok, így nem zavarja a működését, ComboFix.

Kérjük, adja meg a C: \ ComboFix.txt A válasz a következő további felülvizsgálatra.
__________________
Proud member of ASAP & UNITE
__________________

My System: Steves Rig

Processzor (ok):
AMD Athlon 64x2 6000 +
Alaplap:
ASUS M3N78 Pro
RAM memória:
Corsair 4GB Dual Channel
Grafikus kártya (k):
NVIDIA GeForce 8400 GS
Hangkártya:
Onboard
Merevlemez (ek):
Western Digital 640GB HD
Optikai meghajtó (k):
LG Lightscribe
Case / tápegység:
Hűtés:
Stock HSF
Hálózat / Internet:
20MB Virgin Media Szélessávú
Monitor (ok):
Hanns-G 19 "Widescreen
Operációs rendszer (ek):
Vista Premium 64x
  #3  
Old Június 22 2009, 07:38
Donor Group
 
Default Autorun Malware?

Hé, kösz, hogy segít. Itt a log:

ComboFix 09-06-21.01 - user 22/06/2009 10:29.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2046.1511 [GMT -4:00]
Running From: C: \ Documents and Settings \ felhasználónév \ Desktop \ ComboFix.exe
AV: avast! víruskereső 4/8/1335 [VPS 090621-0] * On-hozzáférés szkennelés fogyatékkal * (Frissítve) (7591DB91-41F0-48A3-B128-1A293FD8233D)
FW: ZoneAlarm tűzfal disabled * * (829BDA32-94B3-44F4-8446-F8FCFF809F8B)
.

Egyéb ((((((((((((((((((((((((((((((((((((((( Törlések ))))))))) ))))))))))))))))))))))))))))))))))))))))
.

c: \ Windows \ System32 \ winsusrm.dll

.
((((((((((((((((((((((((( Files létrehozott 2009/05/22 a 2009/06/22 ))))))))))) ))))))))))))))))))))
.

2009-06-19 15:34. 2009-06-19 15:34 -------- d ----- w C: \ Program Files \ Microsoft ActiveSync
2009-06-19 14:07. 2009-06-19 14:07 d -------- ----- w-c: \ documents and settings \ felhasználónév \ Application Data \ Malwarebytes
2009-06-19 14:07. 2009-06-17 15:27 38160 ---- aw C: \ Windows \ System32 \ Drivers \ mbamswissarmy.sys
2009-06-19 14:07. 2009-06-19 14:07 -------- d ----- w C: \ Program Files \ Malwarebytes' Anti-Malware
2009-06-19 14:07. 2009-06-19 14:07 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Malwarebytes
2009-06-19 14:07. 2009-06-17 15:27 19096 ---- aw C: \ Windows \ System32 \ Drivers \ mbam.sys
2009-06-19 13:58. 2009-06-19 13:58 117760 ---- aw C: \ Documents and Settings \ felhasználónév \ Application Data \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL
2009-06-19 13:57. 2009-06-19 13:57 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ SUPERAntiSpyware.com
2009-06-19 13:57. 2009-06-19 13:57 -------- d ----- w C: \ Program Files \ SUPERAntiSpyware
2009-06-19 13:57. 2009-06-19 13:57 d -------- ----- w-c: \ documents and settings \ felhasználónév \ Application Data \ SUPERAntiSpyware.com
2009-06-19 13:57. 2009-06-19 13:57 -------- d ----- w C: \ Program Files \ Common Files \ Wise Installation Wizard
2009-06-10 17:39. 2009-06-10 17:39 152576 ---- aw C: \ Documents and Settings \ felhasználónév \ Application Data \ vasárnap \ Java \ jre1.6.0_14 \ lzma.dll
2009-06-10 00:53. 2009-06-10 00:53 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ NCH Software
2009-05-29 11:46. 2008-04-14 09:42 26624 ---- aw C: \ Documents and Settings \ LocalService \ Application Data \ Microsoft \ UPnP Device Host \ upnphost \ udhisapi.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Jelentés )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-22 14:22. 2009-04-28 15:03 d -------- ----- w-c: \ documents and settings \ felhasználónév \ Application Data \ Skype
2009-06-22 13:56. 2008-02-17 21:01 d -------- ----- w-c: \ documents and settings \ felhasználónév \ Application Data \ Hamachi
2009-06-22 12:02. 2009-04-28 15:18 d -------- ----- w-c: \ documents and settings \ felhasználónév \ Application Data \ skypePM
2009-06-19 13:35. 2008-02-17 22:39 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Spybot - Search & Destroy
2009-06-18 19:10. 2008-06-19 15:20 31703397----- aw C: \ Windows \ Internet Logs \ tvDebug.zip
2009-06-12 07:08. 2008-12-03 14:46 -------- d ----- w C: \ Program Files \ Windows Desktop Search
2009-06-10 17:39. 2009-03-26 15:12 -------- d ----- w C: \ Program Files \ Java
2009-06-10 16:58. 2008-12-30 17:22 d -------- ----- w-c: \ documents and settings \ felhasználónév \ Application Data \ FileZilla
2009-05-30 21:05. 2008-08-28 17:15 -------- d ----- w C: \ Program Files \ MK Powertools
2009-05-25 04:24. 2008-05-27 03:18 350208 ---- aw C: \ Windows \ System32 \ mssph.dll
2009-05-21 15:33. 2008-12-06 16:44 410984 ---- aw C: \ Windows \ System32 \ deploytk.dll
2009-05-12 19:12. 2008-02-17 18:05 26144 ---- aw C: \ Windows \ System32 \ spupdsvc.exe
2009-05-07 15:32. 2004-08-03 16:56 345600 ---- aw C: \ Windows \ System32 \ Localspl.dll
2009-05-01 16:37. 2009-02-07 19:53 d -------- ----- w-c: \ documents and settings \ felhasználónév \ Application Data \ Unyte
2009-04-29 04:46. 2004-08-03 16:56 666624 ---- aw C: \ Windows \ System32 \ Wininet.dll
2009-04-29 04:46. 2004-08-03 16:56 81920 ---- aw C: \ Windows \ System32 \ ieencode.dll
2009-04-28 15:18. 2009-04-28 15:18 56 --- ha-w-c: \ Windows \ System32 \ ezsidmv.dat
2009-04-28 15:02. 2009-04-28 15:02 -------- d ----- w C: \ Program Files \ Common Files \ Skype
2009-04-28 15:02. 2009-04-28 15:02 d -------- ----- R-C: \ Program Files \ Skype
2009-04-28 15:02. 2009-04-28 15:02 d -------- ----- w-c: \ documents and settings \ All Users \ Application Data \ Skype
2009-04-17 12:26. 2004-08-03 15:17 1847168 ---- aw C: \ Windows \ System32 \ Win32k.sys
2009-04-15 14:51. 2004-08-03 16:56 585216 ---- aw C: \ Windows \ System32 \ rpcrt4.dll
2009-04-09 02:09. 2009-04-09 02:04 664 ---- aw C: \ Windows \ System32 \ d3d9caps.dat
2009-04-01 21:57. 2008-02-17 22:30 4212 --- ha-w-c: \ Windows \ System32 \ zllictbl.dat
2009-04-01 21:21. 2009-04-01 21:21 152576 ---- aw C: \ Documents and Settings \ felhasználónév \ Application Data \ vasárnap \ Java \ jre1.6.0_13 \ lzma.dll
2009-03-31 21:41. 2009-03-31 21:41 0 ---- aw C: \ Windows \ System32 \ WSSPOOL.TMP
2009-03-26 15:11. 2009-03-26 15:11 152576 ---- aw C: \ Documents and Settings \ felhasználónév \ Application Data \ vasárnap \ Java \ jre1.6.0_12 \ lzma.dll
2008-06-23 22:36. 2008-06-23 22:36 0 ---- aw C: \ Program Files \ gditst
2008-05-22 20:04. 2008-05-22 20:04 190 ---- aw C: \ Program Files \ Common Files \ psasetup.log
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Megjegyzés * empty entries & legit default bejegyzések nem jelennek meg
REGEDIT4

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run]
"Ctfmon.exe" = "C: \ Windows \ System32 \ Ctfmon.exe" [2008-04-14 15360]
"Skype" = "C: \ Program Files \ Skype \ Phone \ Skype.exe" [2009-04-21 24264488]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"NvCplDaemon" = "C: \ Windows \ System32 \ NvCpl.dll" [2007-09-17 8491008]
"DiskeeperSystray" = "C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkIcon.exe" [2006-10-04 163840]
"avast!" = "c: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp. exe" [2009-02-05 81000]
"ZoneAlarm Client" = "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" [2009-02-16 981384]
"Samsung PanelMgr" = "c: \ windows \ Samsung \ PanelMgr \ SSMMgr.exe" [2008-07-31 536576]
"4x28 Scan2PC" = "c: \ windows \ Twain_32 \ Samsung \ SCX4x28 \ Scan 2pc.exe" [2008-09-29 495616]
"SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" [2009-05-21 148888]
"RTHDCPL" = "RTHDCPL.EXE" - C: \ Windows \ RTHDCPL.exe [2007-04-26 16132608]

[HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run]
"Ctfmon.exe" = "C: \ Windows \ System32 \ Ctfmon.exe" [2008-04-14 15360]

c: \ documents and settings \ felhasználónév \ Start Menu \ Programs \ Startup \
hamachi.lnk - C: \ Program Files \ Hamachi \ hamachi.exe [2008-2-17 625952]
Gyorsparancs a térkép Drive.lnk - c: \ documents and settings \ felhasználónév \ Desktop \ Térkép Drive.bat [2008-7-30 42]
SyncBack.lnk - C: \ Program Files \ 2BrightSparks \ SyncBack \ SyncBack.exe [2008-11-15 2936064]

c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \
Windows Search.lnk - C: \ Program Files \ Windows Desktop Search \ WindowsSearch.exe [2008-5-26 123904]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Explorer \ ShellExecuteHooks]
"(56F9679E-7826-4C84-81F3-532071A8BCC5)" = "C: \ Program Files \ Windows Desktop Search \ MSNLNamespaceMgr.dll" [2009-05-25 304128]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon]
2008-12-22 16:05 356352 ---- aw C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SafeBoot \ Minimal \ WinDefend]
@ = "Service"

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center \ Monitoring \ ZoneLabsFirewall]
"DisableMonitoring" = dword: 00000001

[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile]
"EnableFirewall" = 0 (0x0)

[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ AuthorizedApplications \ List]
"% windir% \ \ System32 \ \ Sessmgr.exe" =
"% windir% \ \ Network Diagnostic \ \ xpnetdiag.exe" =
"c: \ \ WINDOWS \ \ System32 \ \ fxsclnt.exe" =
"c: \ \ Program Files \ \ Pervasive Software \ \ PSQL \ \ bin \ \ w3dbsmgr.exe" =
"c: \ \ WINDOWS \ \ twain_32 \ \ Samsung \ \ ScanMgr.exe" =
"c: \ \ WINDOWS \ \ twain_32 \ \ Samsung \ \ SCX4x28 \ \ Scan2Pc. exe" =
"c: \ \ WINDOWS \ \ twain_32 \ \ Samsung \ \ SCX4x28 \ \ Sscan2io. exe" =
"c: \ \ Program Files \ \ Skype \ \ Phone \ \ Skype.exe" =

[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo wildwolf \ standardprofile \ GloballyOpenPorts \ List]
"3389: TCP" = 3389: TCP: @ xpsp2res.dll, -22009

R1 aswSP; avast! Self Protection; c: \ Windows \ System32 \ Drivers \ aswSP.sys [07/04/2008 10:44 AM 114768]
R1 SASDIFSV; SASDIFSV, C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [26/05/2009 10:05 AM 9968]
R1 SASKUTIL; SASKUTIL, C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [26/05/2009 10:05 AM 72944]
R2 aswFsBlk; aswFsBlk, C: \ Windows \ System32 \ Drivers \ aswF sBlk.sys [07/04/2008 10:44 20560]
R2 HamachiService; Hamachi Service, C: \ Program Files \ Hamachi \ hamachi.exe [17/02/2008 5:01 PM 625952]
R2 psqlWGE; Pervasive PSQL Workgroup Engine, C: \ Program Files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe [06/06/2008 1:03 PM 435488]
R2 WinDefend, Windows Defender, C: \ Program Files \ Windows Defender \ MsMpEng.exe [03/11/2006 8:19 13592]
R3 SASENUM; SASENUM, C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [26/05/2009 10:05 AM 7408]
S1 KPSYSDRV; KPSYSDRV, C: \ Windows \ System32 \ Drivers \ Kpsy sdrv.sys [23/06/2008 6:36 17016]
S2 BulkUsb; Genesys Logic Controller USB NT 5.0; c: \ Windows \ System32 \ Drivers \ usbprn.sys [23/06/2008 6:27 7552]
S2 SSPORT; SSPORT; \? \ C: \ Windows \ System32 \ Drivers \ SSPO RT.sys -> c: \ Windows \ System32 \ Drivers \ SSPORT.sys [?]
S3 Moarer; Moarer [x]

--- Egyéb szolgáltatások / Drivers --- In Memory

* NewlyCreated * - SASDIFSV
* NewlyCreated * - SASENUM
* NewlyCreated * - SASKUTIL
.
Tartalma az "Ütemezett feladatok" mappába

2009/06/22: c: \ windows \ feladatok \ MP Scheduled Scan.job
- C: \ Program Files \ Windows Defender \ MpCmdRun.exe [2006-11-04 00:20]

2009/06/22: c: \ windows \ feladatok \ SyncBack Outlook.job
- C: \ Program Files \ 2BrightSparks \ SyncBack \ SyncBack.exe [2008-11-15 16:19]
.
.
Kiegészítő Scan ------- -------
.
uStart page = hxxp: / / www.dhl.ca / hu / wfHomeLoggedIn.aspx
IE: E & xportálás a Microsoft Excel - C: \ PROGRA ~ 1 \ mikrók ~ 2 \ Office11 \ EXCEL.EXE/3000
IE: Web Capture - C: \ Program Files \ SmarThru Office \ WebCapture.dll
FF - ProfilePath --
.

************************************************** ************************

CatchMe 0.3.1398 W2K/XP/Vista - Rootkit / stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-22 10:31
5/1/2600 Windows Service Pack 3 NTFS

szkennelés rejtett folyamatok ...

scanning hidden autostart entries ...

scanning hidden files ...

scan sikeresen befejeződött
hidden files: 0

************************************************** ************************
.
--------------------- Zárt REGISTRY KEYS ---------------------

[HKEY_LOCAL_MACHINE \ Software \ Pervasive Software \ PSQL]
@ Denied:) (Mindenki)
@ = ""
.
Teljesítés ideje: 2009-06-22 10:32
ComboFix-karantén-files.txt 2009-06-22 14:32

Pre-Run: 32245211136 bájt szabad
Post-Run: 32239325184 bájt szabad

WindowsXP-KB310994-SP2-Pro-BootDisk lemezről-HUN.exe
[boot loader]
timeout = 2
default = multi (0) disk (0) rdisk (0) partition (1) \ WINDOW S
[operating systems]
c: \ cmdcons \ bootsect.dat = "Microsoft Windows helyreállítási konzol" / cmdcons
multi (0) disk (0) rdisk (0) partition (1) \ WINDOWS = "Micro soft Windows XP Professional" / noexecute = OptIn / fastdetect

164 --- EOF --- 2009-06-18 19:28
  #4  
Old Június 22 2009, 09:38
Malware Group
 
Default Autorun Malware?

Howdy ott

Ebben a következő utáni Azt akarom, hogy működjön egy online víruskeresés első segítségével távolítsuk el néhány kéretlen levélszemét ....

Kérjük, töltse le ATF Tisztitószerek által Atribune.
Ez a program az XP és Windows 2000

Double-click ATF-Cleaner.exe futtatni a programot.
Alatt választhat: Select All
Kattintson a Üres válogatott gombra.

Ha a Firefox böngészőben
Kattints Firefox a tetején, és választja ki: Select All
Kattintson a Üres válogatott gombra.
MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors.

Ha az Opera böngésző
Kattints Opera a tetején, és választja ki: Select All
Kattintson a Üres válogatott gombra.
MEGJEGYZÉS: Ha szeretné megtartani a mentett jelszavak, kattintson Nem A gyors.

Kattints Kilépés a fő menüből, hogy bezárja a programot.
Miatt Technikai háttérKattintson duplán az e-mail címe található, az alján minden menüben.

Létrehoz egy internet kapcsolat és elvégzi az online scan Internet Explorer ott Kaspersky Online Scanner.

** Vista felhasználóknak - jobb klikk IE / Firefox ikont, és futtassa rendszergazdaként

Kattints Elfogad, Amikor megkérdezi, hogy töltse le és telepítse a programot és az adatbázis fájlokat a malware fogalommeghatározásokat.
  • Kattints Fut A Biztonsági gyors.
  • A program ezután kezdődik letöltése és telepítése, és amely egyben aktualizálja az adatbázist.
  • Kérjük, legyen türelemmel, mivel ez néhány percet is igénybe vehet.
  • Amikor a frissítés befejeződött, kattintson My Computer alatt zöld Beolvasás bár a bal oldalon, hogy a vizsgálatból.
  • Amint a vizsgálat befejeződik, akkor jelenik meg, ha a rendszer már fertőzött. Nem ad lehetőséget, hogy tiszta / fertőtleníthető. Csak szükség jelentés azt.
  • Tesz NEM ijedjen meg, amit lát a jelentésben. Sokan úgy találja, hogy az valószínűleg nem karanténba.
  • Kattints Szkennelni jelentés alján.
  • Kattintson a Mentés jelentés... gombra.
  • Kattintson a Mentés Szöveg gombra a fájlt az asztalra, hogy akkor lehet elküldeni, hogy a következő választ.


Ez az animáció lépésről-lépésre végigvezeti a folyamat:


** Megjegyzés **

Optimalizálja szkennelési idő és egy több értelmes jelentést felülvizsgálatra:
Zárjon be minden megnyitott programot
Kapcsolja ki a valós idejű szkenner minden meglévő víruskereső program teljesítése közben az online keresést. Lehet, bontsa az internetes Miután a vizsgálatból.

Megjegyzés: Az Internet Explorer 7-felhasználók számára: Ha minden alkalommal, amikor már baj megtekintése gomb fogadja a licensz, kattintson a Nagyítás eszköz található a jobb alsó az IE ablakot, és állítsa be a nagyítás 75%. Amikor a licenc elfogadott vissza 100%-os.

Post vissza az eredményeket Kasperksy is frissíti nekem arról, hogy a dolgok futó
__________________
Proud member of ASAP & UNITE
  #5  
Old Június 23 2009, 08:40
Donor Group
 
Default Autorun Malware?

http://www.dhl.ca/ca/wfHomeLoggedIn.aspx R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl osztály) -- http://www.update.microsoft.com/wind...?1203273577140 O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Adobe LM Service - Unknown tulajdonos - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: avast! iAVS4 Ellenőrző Szolgálat (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe O23 - Service: Diskeeper - Diskeeper Corporation - C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkService.exe O23 - Service: Hamachi Szolgálat ( HamachiService) - LogMeIn Inc. - C: \ Program Files \ Hamachi \ hamachi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - a Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ System32 \ nvsvc32.exe O23 - Service: Pervasive PSQL Workgroup Motor (psqlWGE) - Pervasive Software Inc. - C: \ Program Files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies Kft. - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe - End of file - 7090 bytes
  #6  
Old Június 23 2009, 12:14
Malware Group
 
Default Autorun Malware?

Hello

Tényleg szükségünk van-hoz fuss egy teljes rendszer scan a törekvéssel, hogy biztosan nincs maradék.

Az egyik dolog, amit csinálni nyilatkozat, hogy az online szkenner felszedte egy adathalász átverés email. Nem mondja el nekünk, pontosan melyik van, de nem mondja el nekünk, hogy az Ön postaládájába. Phishing csalások próbálja csalogatni titeket ami a részleteket az oldalakon, hogy a bűnözők ezután nyereség az információkat és azt a saját javára. További információ a phishing, olvassa el ezt a cikket itt. Az e-mail a kérdéses tűnhet, mintha ez jött a saját bank vagy más pénzügyi intézmény, és még carry logókra ellopták az eredeti helyén. Soha ne jelentkezzen be a bank honlapján, vagy bármely más telephelyen a linkeket e-maileket. Mindig megy a főoldalra, és jelentkezzen be való. Azt tanácsolnám, hogy üres a törölt elemek mappát mellett más gyanús e-maileket.

Lets try teljes letapogatású meg egy másik szkennert.

Végezze el az online scan a Panda ActiveScan
  • Kattints Scan Your PC Now
  • A "pop-up" ablak jelenik meg, vagy egy új fülön nyílik meg.
  • Kattints Regisztráció
  • Válassza ki a lehetőséget, ha mint a legtöbb, de ajánljuk a Szabad Regisztráció.
  • Kattints Regisztráció
  • Adja meg e-mail címét, és hozzon létre egy jelszót.
  • Válassza ki a "Nem akarom, hogy bármilyen információt. "(Kivéve, ha azt akarjuk, hogy az ilyen információ)
  • Kattints Elküld
  • Confirm regisztráció, és továbbra is megadja a felhasználói nevét és jelszavát, majd kattintson Enter
  • Válasszuk a teljes vizsgálatot, majd kattintson Scan Now
  • Várja meg, amíg az alkatrészeket kell terhelni, és telepíteni. Ne zárja be ezt az ablakot, vagy a másik oldal, miközben a letöltéshez. Ön továbbra is használja az internet megnyitása egy másik ablakban a böngészőben.
  • Ha úgy találja, hogy a malware fertőtleníthetőek a Fertőtlenítsük gomb lesz engedélyezve. Kattints Fertőtlenítsük
  • Kérjük, hagyja figyelmen kívül az ajánlat vásárolni a programot. Kattints Exportálás
  • Az export a napló és mentse el az asztalra.
  • Kérjük elküldeni az, hogy a napló meg a választ.

* Kapcsolja ki a valós idejű szkenner minden meglévő víruskereső program teljesítése közben az online keresést.

Avast felhasználók Megjegyzés:

Kérem, hogy továbbra is az online scan a Panda, ha kap egy figyelmeztető jelzést. Ez egy hamis pozitív tól Avast Panda Antivirus, mert nem titkosítják a vírusadatbázis.


Valamilyen okból a HJT log you benyújtott olvashatatlan, hanem azt akarom, hogy felad egy más típusú napló

Kérjük, töltse le DDS és menthetjük az asztalra.
  • Letiltja a szkript blokkoló védelmet
  • Kattintson duplán dds.scr futtatni az eszközt.
  • Amikor elkészült, DDS.txt fog megnyílni.
  • Kattints Igen A következő Rákérdezés Opcionális Szkennelés.
  • Mentés mindkét jelentést az asztalra.


Post mindkét naplófájlokhoz vissza a következő válasz

Ugyancsak tartalmazza a panda keresési eredményeket, és tartsa meg frissíteni a rendszer állapotának
__________________
Proud member of ASAP & UNITE
Reply

Register

Könyvjelzõk

Hasonló szálak
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Panda USB és Autorun vakcina 1.0.0.19 Beta evilfantasy Vírus, kémprogram és biztonság 0 7. március 2009 12:47
CD autorun severntales Drives & Removable Media 2 13. december 2008 00:28
Driver CD-t nem automatikus, hogy nekem a telepítési útmutató P5200 General Chat szoftver 8 4. Sep 2008 08:30
Autorun Probléma Zephiron Vírus, kémprogram és biztonság 10 17. február 2008 14:28
CD nem autorun / autostart rigisme Drives & Removable Media 11 18. december 2007 14:37
Téma eszközök




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Számítógép Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.