Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
SistemDoctor e Mynewslink [risolto]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 19 Ott 2006 18:00    Oggetto: SistemDoctor e Mynewslink [risolto] Rispondi citando

Sono nuovo del forum e cerco un aiuto per un problema che mi assilla da un po' di tempo.
Se nella barra degli indirizzi di I.E. digito un indirizzo non corretto
Pur rimanendo invariato ciò che ho digitato nella barra degl'indirizzi.
APPAIONO LE SEGUENTI INDICAZIONI:

Popup Bloccato. . . . .

"WELCOME TO MYNEWLINK.COM"

Questo Minewslink mi ha veramente strarotto e non riesco in alcun modo a togliermelo da adosso.

Se una ciliegina tira l'altra, ultimamente dopo la home di minewslink a centro video mi appare l'avviso fatale che "SYSTEMDOCTOR ha rilevato che nel mio pc sono presenti alcune centiania di virus.
Premere OK per la scansione totale.
Al tentativo di chiusura delle finestre trappola, il SistemDoctor mi chiude tutti i collegamenti e le finestre aperte in quel momento con I.E.
Percui debbo ricollegarmi nuovamente ai link precedenti per poter continuare a lavorare.

Come è possibile, se è possibile liberarsi di queste schifezze?

Chi può darmi validi suggerimenti oltre alla formattazione?

Grazie 1000!

ps.
Caratteristiche
Pc. amd athlon+2800 + xp sp2 + 1gb.ram.
Norton Antivirus agg.
Ad-Aware SE Personal agg.
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 19 Ott 2006 18:33    Oggetto: Rispondi citando

Non disperare! (è una scelta un po' troppo drastica quella di formattare!)

Scarica HijackThis, decomprimilo in una cartella tutta sua, ad esempio C:\HijackThis.
Avvialo e premi Do a system scan and save a log file, posta poi il risultato.
Top
Profilo Invia messaggio privato HomePage
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 19 Ott 2006 19:15    Oggetto: Rispondi citando

Smjert ha scritto:
Non disperare! (è una scelta un po' troppo drastica quella di formattare!)

Scarica HijackThis, decomprimilo in una cartella tutta sua, ad esempio C:\HijackThis.
Avvialo e premi Do a system scan and save a log file, posta poi il risultato.


Ho cercato di avviarlo,ma è apparso un avviso di attenzione. .
HijackThis
Warning!
since HijackTis targets browser HijackTis mothods instead of actual browser hijackers,entries may appear in the listthat are not hiachers.Be careful what you delete, some system utilities can cause problems if disabled.
For best result, ask spyware experts for help and show them your scan log. The will advise you what to fix and what to keep.
Some adware-supported programs may cease to function if the associated adware i remove.

-OK-
>>>
A questo punto mi sono fermato perchè non comprendo la lingua inglese.

Posso procedere tranquillo?
Oppure debbo procedere con qualche altra operazione?
Top
Profilo Invia messaggio privato
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 19 Ott 2006 19:56    Oggetto: Rispondi citando

willy ha scritto:
Smjert ha scritto:
Non disperare! (è una scelta un po' troppo drastica quella di formattare!)

Scarica HijackThis, decomprimilo in una cartella tutta sua, ad esempio C:\HijackThis.
Avvialo e premi Do a system scan and save a log file, posta poi il risultato.


Ho cercato di avviarlo,ma è apparso un avviso di attenzione. .
HijackThis
Warning!
since HijackTis targets browser HijackTis mothods instead of actual browser hijackers,entries may appear in the listthat are not hiachers.Be careful what you delete, some system utilities can cause problems if disabled.
For best result, ask spyware experts for help and show them your scan log. The will advise you what to fix and what to keep.
Some adware-supported programs may cease to function if the associated adware i remove.

-OK-
>>>
A questo punto mi sono fermato perchè non comprendo la lingua inglese.

Posso procedere tranquillo?
Oppure debbo procedere con qualche altra operazione?



Mi sono buttato ed ho fato il log.
questo è il risultato con il blocco note.
>>>>°>

Logfile of HijackThis v1.99.1
Scan saved at 19.47.30, on 19/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programmi\Norton AntiVirus\OPScan.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [mmtask] "C:\Programmi\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe


Ho fatto giusto?
Grazie ancora
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 19 Ott 2006 23:17    Oggetto: Rispondi citando

Il log mi sembra a posto... fai così:

scarica Avenger e decomprimilo sul desktop.

Adesso avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla le scritte qui sotto:

Citazione:
Registry Keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemDoctor.Free
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1
HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor 2006 Free
HKEY_USERS\Software\SystemDoctor 2006 Free

folders to delete:
C:\Program Files\SystemDoctor 2006 Free
C:\Programmi\SystemDoctor 2006 Free


Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente.

Riavvia poi il pc in Modalità Provvisoria (F8 al boot)

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Cerca questi file e se ci sono cancellali:

Citazione:
SystemDoctor 2006.lnk
Contact customer support.lnk
SystemDoctor 2006 on the Web.lnk
SystemDoctorFreeSetup.exe
USDR6_0001_D08M0404 (è una cartella)


Postami perfavore il log di avenger (che dovrebbe stare in C:\)
Se hai ancora problemi fatti una scansione online con Panda e poi postami il log
Top
Profilo Invia messaggio privato HomePage
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 19 Ott 2006 23:23    Oggetto: Rispondi citando

ciao willy, benvenuto.
willy ha scritto:

Ho cercato di avviarlo,ma è apparso un avviso di attenzione. .
HijackThis
Warning!
since HijackTis targets browser HijackTis mothods
(...)
>>>
A questo punto mi sono fermato perchè non comprendo la lingua inglese.

Posso procedere tranquillo?
Oppure debbo procedere con qualche altra operazione?
in pratica dice che il programma elenca cose sospette. Non vanno quindi rimosse tutte "me le ha indicate lì, io le rimuovo". Va valutato cosa esattamente sono e se in un caso particolari servano. Se invece sono novice da cosa è stato causato e come risolvere.

Tu hai postato il log (non sei partito al "argh! quanta roba, cancello tutto!") quindi hai fatto giusto.
Aspetta l'analisi degli esperti, che non dovrebbe tardare.
Top
Profilo Invia messaggio privato
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 20 Ott 2006 01:33    Oggetto: Rispondi citando

Smjert ha scritto:
Il log mi sembra a posto... fai così:

scarica Avenger e decomprimilo sul desktop.

Adesso avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla le scritte qui sotto:

Citazione:
Registry Keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemDoctor.Free
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1
HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor 2006 Free
HKEY_USERS\Software\SystemDoctor 2006 Free

folders to delete:
C:\Program Files\SystemDoctor 2006 Free
C:\Programmi\SystemDoctor 2006 Free


Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente.

Riavvia poi il pc in Modalità Provvisoria (F8 al boot)

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Cerca questi file e se ci sono cancellali:

Citazione:
SystemDoctor 2006.lnk
Contact customer support.lnk
SystemDoctor 2006 on the Web.lnk
SystemDoctorFreeSetup.exe
USDR6_0001_D08M0404 (è una cartella)


Postami perfavore il log di avenger (che dovrebbe stare in C:\)
Se hai ancora problemi fatti una scansione online con Panda e poi postami il log



Non ho trovato nessuno dei files :

SystemDoctor 2006.lnk
Contact customer support.lnk
SystemDoctor 2006 on the Web.lnk
SystemDoctorFreeSetup.exe
USDR6_0001_D08M0404

Li ho cercati con la funzione "CERCA".

Ecco di seguito il log di avanger:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\xdjxgoql

*******************

Script file located at: \??\C:\Documents and Settings\goocvlbc.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open folder C:\Program Files\SystemDoctor 2006 Free for deletion
Deletion of folder C:\Program Files\SystemDoctor 2006 Free failed!

Could not process line:
C:\Program Files\SystemDoctor 2006 Free
Status: 0xc000003a



Folder C:\Programmi\SystemDoctor 2006 Free not found!
Deletion of folder C:\Programmi\SystemDoctor 2006 Free failed!

Could not process line:
C:\Programmi\SystemDoctor 2006 Free
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemDoctor.Free not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemDoctor.Free failed!
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1 not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1 failed!
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor 2006 Free not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor 2006 Free failed!
Status: 0xc0000034



Registry key HKEY_USERS\Software\SystemDoctor 2006 Free not found!
Deletion of registry key HKEY_USERS\Software\SystemDoctor 2006 Free failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Top
Profilo Invia messaggio privato
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 20 Ott 2006 02:46    Oggetto: Rispondi citando

willy ha scritto:
Smjert ha scritto:
Il log mi sembra a posto... fai così:

scarica Avenger e decomprimilo sul desktop.

Adesso avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla le scritte qui sotto:

Citazione:
Registry Keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemDoctor.Free
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1
HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor 2006 Free
HKEY_USERS\Software\SystemDoctor 2006 Free

folders to delete:
C:\Program Files\SystemDoctor 2006 Free
C:\Programmi\SystemDoctor 2006 Free


Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente.

Riavvia poi il pc in Modalità Provvisoria (F8 al boot)

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Cerca questi file e se ci sono cancellali:

Citazione:
SystemDoctor 2006.lnk
Contact customer support.lnk
SystemDoctor 2006 on the Web.lnk
SystemDoctorFreeSetup.exe
USDR6_0001_D08M0404 (è una cartella)


Postami perfavore il log di avenger (che dovrebbe stare in C:\)
Se hai ancora problemi fatti una scansione online con Panda e poi postami il log



Non ho trovato nessuno dei files :

SystemDoctor 2006.lnk
Contact customer support.lnk
SystemDoctor 2006 on the Web.lnk
SystemDoctorFreeSetup.exe
USDR6_0001_D08M0404

Li ho cercati con la funzione "CERCA".

Ecco di seguito il log di avanger:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\xdjxgoql

*******************

Script file located at: \??\C:\Documents and Settings\goocvlbc.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open folder C:\Program Files\SystemDoctor 2006 Free for deletion
Deletion of folder C:\Program Files\SystemDoctor 2006 Free failed!

Could not process line:
C:\Program Files\SystemDoctor 2006 Free
Status: 0xc000003a



Folder C:\Programmi\SystemDoctor 2006 Free not found!
Deletion of folder C:\Programmi\SystemDoctor 2006 Free failed!

Could not process line:
C:\Programmi\SystemDoctor 2006 Free
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemDoctor.Free not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemDoctor.Free failed!
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1 not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1 failed!
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor 2006 Free not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor 2006 Free failed!
Status: 0xc0000034



Registry key HKEY_USERS\Software\SystemDoctor 2006 Free not found!
Deletion of registry key HKEY_USERS\Software\SystemDoctor 2006 Free failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.


Ad-Aware mi rileva 3 Cockie
Panda 7.
Chi avrà ragione?

Segue leog di Panda che però non permette la cancellazione di quanto rilevato se non previo acquisto del software.

Incident Status Location

Spyware:Cookie/Bfast Not disinfected C:\Documents and Settings\Mario\Cookies\mario@bfast[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Mario\Cookies\mario@doubleclick[2].txt
Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\Mario\Cookies\mario@errorsafe[2].txt
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Mario\Cookies\mario@mediaplex[1].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\Mario\Cookies\mario@stats1.reliablestats[2].txt
Spyware:Cookie/Winantivirus Not disinfected C:\Documents and Settings\Mario\Cookies\mario@winantivirus[2].txt
Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\Mario\Cookies\mario@www.errorsafe[1].txt
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 20 Ott 2006 14:23    Oggetto: Rispondi citando

Chiedo scusa ma me ne dimentico tutte le volte... (poi probabilmente il SystemDoctor non ce l'hai però...).
Quando fai la ricerca di Windows devi anche attivare la ricerca dei file e delle cartelle nascoste, altrimenti file nascosti non li trova (per attivarlo Altre opzioni avanzate->spunta la voce "Cerca nei file e nelle cartelle nascosti") quindi conviene che tu faccia la ricerca di quei file che ti ho segnato... se invece la voce era già attiva vuol dire che non hai quel malware.

willy ha scritto:
Ad-Aware mi rileva 3 Cockie
Panda 7.
Chi avrà ragione?


Non è una questione di avere ragione o meno, semplicemente Panda te ne rileva di + (perchè il motore di "protezione" è migliore).
Quei cookie li cancelli da tuo browser (in IE ad esempio vai su Strumenti->Opzioni Internet->scheda Generale->pulsante Elmina cookie).

Vedo tra l'altro che tra i cookie ce n'è uno che sia chiama errorsafe... controlla di non avere sul pc una cartella che si chiama così.

Se non ce l'hai già prova a scaricare, aggiornare e far girare Spybot Search and Destroy.
Top
Profilo Invia messaggio privato HomePage
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 20 Ott 2006 16:59    Oggetto: Rispondi citando

Smjert ha scritto:
Chiedo scusa ma me ne dimentico tutte le volte... (poi probabilmente il SystemDoctor non ce l'hai però...).
Quando fai la ricerca di Windows devi anche attivare la ricerca dei file e delle cartelle nascoste, altrimenti file nascosti non li trova (per attivarlo Altre opzioni avanzate->spunta la voce "Cerca nei file e nelle cartelle nascosti") quindi conviene che tu faccia la ricerca di quei file che ti ho segnato... se invece la voce era già attiva vuol dire che non hai quel malware.


la voce era con ilpalino nero nel senso mostra tutte le cartelle.

Citazione:

Quei cookie li cancelli da tuo browser (in IE ad esempio vai su Strumenti->Opzioni Internet->scheda Generale->pulsante Elmina cookie).

Fatto.
Citazione:

Vedo tra l'altro che tra i cookie ce n'è uno che sia chiama errorsafe... controlla di non avere sul pc una cartella che si chiama così.

cartella non trovata.
Citazione:

Se non ce l'hai già prova a scaricare, aggiornare e far girare Spybot Search and Destroy.


Fatto.

Mi rileva :
Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: Impostazioni (Modifica al registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0


--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2006-10-20 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2006-02-06 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2006-02-20 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2006-10-20 Includes\Cookies.sbi (*)
2006-10-13 Includes\Dialer.sbi (*)
2006-10-20 Includes\DialerC.sbi (*)
2006-10-13 Includes\Hijackers.sbi (*)
2006-10-20 Includes\HijackersC.sbi (*)
2006-10-20 Includes\Keyloggers.sbi (*)
2006-10-20 Includes\KeyloggersC.sbi (*)
2006-10-13 Includes\Malware.sbi (*)
2006-10-20 Includes\MalwareC.sbi (*)
2006-10-20 Includes\PUPS.sbi (*)
2006-10-20 Includes\PUPSC.sbi (*)
2006-10-20 Includes\Revision.sbi (*)
2006-10-13 Includes\Security.sbi (*)
2006-10-20 Includes\SecurityC.sbi (*)
2006-10-13 Includes\Spybots.sbi (*)
2006-10-20 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti
2006-10-13 Includes\Trojans.sbi (*)
2006-10-20 Includes\TrojansC.sbi (*)

A spybot gli posso dire di correggere gli errori.
Oppure reco danni al pc e lo incasino.

Per altro se provi a digitare www.mollllllweb.it (Digitazione di fantasia anzichè www.moldweb.it )
Mynewslink . com è dietro al video che aspetta di apparire e reindirizza automaticamente IE a nuovo link non più SistemDoctor, ma.
http://www.amaena.com/security/8/?ax=1&ex=1&mpt=[CACHEBUSTER]&aid=airusing&lid=intl.
Con la solita richiesta di scannerizare il pc con WinAntivirusPro2006 e cavolate varie.
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 20 Ott 2006 17:21    Oggetto: Rispondi citando

Correggi pure quella voce.

Poi prova a fare così:

Prima soluzione:

http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Decomprimilo nella cartella fai doppio click sul file smitfraudfix.cmd e scegli l'opzione 1
ora viene generato un rapporto...

Ravvia in Modalità Provvisoria (F8 al boot)

Fai di nuovo doppio click su smitfraudfix.cmd e scegli l'opzione 2 e dai l'invio alla domanda:
Do you want to clean the registry?
Digita Y e dai l'invio

Alla domanda:
Replace infected file?
Digita Y e dai l'invio

Attendi la fine del tool,il pc si dovrebbe riavviare da solo,se cosi' non fosse,riavvialo manualmente.

Riavviato normalmente,probabilmente non troverai il tuo desktop,clicca con il destro del mouse su uno spazio vuoto del desktop e scegli la voce "Proprietà" adesso puoi seleziona lo sfondo che desideri.

Se continui ad aver problemi:

Seconda soluzione:

Scarica e fai una scansione con:

- SUPERAntispyware 3.2.1028
Top
Profilo Invia messaggio privato HomePage
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 20 Ott 2006 21:16    Oggetto: Rispondi citando

Smjert ha scritto:
Correggi pure quella voce.

Poi prova a fare così:

Prima soluzione:

http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Decomprimilo nella cartella fai doppio click sul file smitfraudfix.cmd e scegli l'opzione 1
ora viene generato un rapporto...

Se continui ad aver problemi:

Seconda soluzione:

Scarica e fai una scansione con:

- SUPERAntispyware 3.2.1028


Sono decisamente passato alla seconda soluzione!
Ho attivato SUPERAntispyware 3.2.1028, aggiornato
Ho fatto due passate poi riparato i file che mi richiedeva alzato il livello popup al massimo e qualche cosina ha miglorato.

Comunque se digito www.porcacciamiseria.it , ovvero un indirizzo inesistente, l'indirizzo rimane fisso nella barra degli indirizzi,mantre il resto della pagina è occupato dal malefico "Welcome to Minewslink.com con tutte le voci di ricerca.
E' quasi certamente questo che si tira dietro tutte quelle schifezze !
Per il resto me ne sono liberato almeno spero , mentre di Minewslink è duro . . .!
Per maggiore comprensione e dietro indicazioni posso inviare una videata.
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 20 Ott 2006 22:43    Oggetto: Rispondi citando

Perchè hai deciso di passare alla seconda?
io ti consiglio di provare anche la prima!
Top
Profilo Invia messaggio privato HomePage
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 21 Ott 2006 02:29    Oggetto: Rispondi citando

Smjert ha scritto:
Perchè hai deciso di passare alla seconda?
io ti consiglio di provare anche la prima!


Ho letto questo tuo ultimo consiglio ed ho scaricato http://siri.urz.fre.fr/Fix/smitfraudFix.zip.
ho eseguitola prima operazione . . .

>>>>>>>>

SmitFraudFix v2.112

Scan done at 0.30.19,78, 21/10/2006
Run from C:\Documents and Settings\Mario\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mario


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mario\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mario\PREFER~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programmi


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Pagina iniziale corrente"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

>>>>>

ma la seconda operazione con lo stesso programma in modalità provvisoria mi ha bloccato e continua a bloccarmi il pc alla videata "pres to Key".
Un passo prima di indicare l'opzione 2 e rispondere alle varie domande.
Ogni tanto perdo la funzione del mause e della tastiera e debbo ricorrere al pulsante REBOT dietro al case del pc.

All'avvio di questo programma il Norton mi ha bloccato il procedimento con l'avviso di Virus Maligno.
Manualmente ho spostato la linguetta indicando di far passare il files.

Credo che di questo passo mi sa che la formattazione è sempre più vicina. . . .mio malgrado.
Tu cosa ne pensi? Questi problemi sono risolvibili?
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 21 Ott 2006 14:36    Oggetto: Rispondi citando

Fammi capire... il programmino ti fa bloccare il pc quando dice "Press a key to continue"?

Mi spiace ma non riesco a capire dove si sia ficcato quel malware... l'unica è provare a fare scansioni varie (purtroppo richiederà un po' di tempo):

Scarica CWShredder scompatta l'archivio e avvia il programmino, premi Scan Only e aspetta che abbia finito.
Controlla che tutte le voci abbiano Not Present, altrimenti se una non ce l'ha dovrebbe apparire il pulsante Fix.

Fai una scansione online con Ewido.
Alla fine della scansione appare il pulsante Save Report, salva il rapporto e poi posta il suo contenuto, inoltre il programma online ti permette di eliminare quello che ha trovato quindi premi Remove Infections.

Poi una con Kaspersky, con database esteso (dopo che ha scaricato gli aggiornamenti appare il pulsante Next,
premilo poi premi Scan Settings e spunta la voce Extended, dai ok
e inizia la scansione scegliendo My Computer).
Alla fine della scansione appare il pulsante Save Report As per salvare il rapporto, posta poi il suo contenuto.

E infine una con BitDefender.
Quando parte la scansione clicca su More Details.
Alla fine della scansione per salvare il report vai sulla scheda Detected Problems e clicca la frase Click here to export the scan report (salvalo come txt) poi posta il suo contenuto.
Top
Profilo Invia messaggio privato HomePage
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 21 Ott 2006 15:50    Oggetto: Rispondi citando

Smjert ha scritto:
Fammi capire... il programmino ti fa bloccare il pc quando dice "Press a key to continue"?



ESATTO!
A quel punto si bloccano sia il mause che i comandi della tastiera.
Non posso procedere oltre.
Pulsantino dietro il pc e riavvio!

Sulla barra degli indirizzi ho digitatato www.porcacciamiseria.com quindi collegamento inesistente. . . ed anzichè rispondermi pagina non raggiungibile e/o Impossibile visualizzare la pagina ecc.ecc. la videata mi si riempe con il malefico welcome to minwslink.com a volte cambiando l'indirizzo nella barra dell'IE.
Ora ho messo la massimo la sicurezza per i poup.
Ma non giova molto.

A questo link ho postato la famigerata videata di minwslink.com
Farse ti sarà piu chiaro.


link

Per le altre prove procederò in serata oppure domani.
willy Sad
Top
Profilo Invia messaggio privato
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 22 Ott 2006 01:54    Oggetto: Rispondi citando

Smjert ha scritto:
Fammi capire... il programmino ti fa bloccare il pc quando dice "Press a key to continue"?

. . . .
Scarica CWShredder scompatta l'archivio e avvia il programmino . . .

Quando mi indichi di scompattare l'archivio ti riferisci a quello di Windows ?
In questo caso mi potresti per cortesia ritrascrivere passo passo la procedura?
Così me la stampo e la tengo sott'occhio!

Citazione:

Fai una scansione online con Ewido.

Intanto posto il risultato con evido.
__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Mario\Cookies\mario@ad.yieldmanager[2].txt
Risk: Medium
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 22 Ott 2006 10:35    Oggetto: Rispondi citando

willy ha scritto:
Smjert ha scritto:

Scarica CWShredder scompatta l'archivio e avvia il programmino . . .

Quando mi indichi di scompattare l'archivio ti riferisci a quello di Windows ?
In questo caso mi potresti per cortesia ritrascrivere passo passo la procedura?
Così me la stampo e la tengo sott'occhio!
E' un file zip.

Se hai WindowsXP , li gestisce "nativamente" e li chiama "cartelle
compresse)

Puoi clickarci, e entri dentro come se fosse una normale cartella.
E puoi copiare i file e incollarli in un'altra cartella (normale, non zip). (Un metodo facile è aprire un'altra finestra, in questa creare una nuova cartella CWShredder, ad es. in c:\programmi\CWShredder , entrare in questa cartrell. Poi ridimesionare le due finestre in modo che siano entrambe visibili sullo schermo, ritornare alla prima finestra (quella della caartella compressa) e trascinare i file nella seconda finestra.

Un altro metodo -sempre con windowsXP- è clickare destro -> estrai tutto (e poi gli dici di estrarteli in una cartella dal nome ad es. c:\programmi\CWShredder)

Se invece non hai WinXP devi usre un apposito programma
(uno dei più famosi è Winzip. Ma ne esistono anche motli altri -che tra l'altro gestiscono anche altri formati- , vedi la discussione Software - generale -> cartelle compresse WinXP vs. WinZip. E gli altri formati? )



Una volta estratto il file,
chiudi tutte le finestre di Internet Explorer (e presumo anche tutte le finestre di programmic he accedono adi nternet. anzi se chiudi tutti i programmi in generale penso sia meglio)
poi vai nella cartella che contiene il file di CWShredder che hai estratto, e fai doppio click per lanciarlo, e gli dici di eseguire una scansione.
Top
Profilo Invia messaggio privato
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 22 Ott 2006 11:42    Oggetto: Rispondi citando

chemicalbit ha scritto:

Scarica CWShredder scompatta l'archivio e avvia il programmino . . .
E' un file zip.!


Scusa non avevo capito che si trattava di un file Zip!
Nonc'è problema. Solitamente per praticità li salvo sul destop, winzip fa il suo lavoro e una volta scomapattato salvo il file che mi interessa.


Citazione:

Una volta estratto il file,
chiudi tutte le finestre di Internet Explorer (e presumo anche tutte le finestre di programmic he accedono adi nternet. anzi se chiudi tutti i programmi in generale penso sia meglio)
poi vai nella cartella che contiene il file di CWShredder che hai estratto, e fai doppio click per lanciarlo, e gli dici di eseguire una scansione.
grazie ancora Ciao
Top
Profilo Invia messaggio privato
willy
Semidio
Semidio


Registrato: 07/12/05 16:49
Messaggi: 234
Residenza: FVG

MessaggioInviato: 22 Ott 2006 12:59    Oggetto: Rispondi

riporto i log di superaantispyware dopo avrie scansioni.

1) - SUPERAntiSpyware Scan Log
Generated 10/22/2006 at 00:22 AM

Application Version : 3.3.1020

Core Rules Database Version : 3110
Trace Rules Database Version: 1136

Scan type : Quick Scan
Total Scan Time : 00:20:50

Memory items scanned : 335
Memory threats detected : 0
Registry items scanned : 684
Registry threats detected : 0
File items scanned : 38164
File threats detected : 5

Adware.Tracking Cookie
C:\Documents and Settings\M\Cookies\m@ads2.drivelinemedia[1].txt
C:\Documents and Settings\M\Cookies\m@ad.yieldmanager[2].txt
C:\Documents and Settings\M\Cookies\m@ctxtad[1].txt
C:\Documents and Settings\M\Cookies\m@stats1.reliablestats[2].txt
C:\Documents and Settings\M\Cookies\m@tribalfusion[1].txt

2) - SUPERAntiSpyware Scan Log
Generated 10/22/2006 at 00:44 AM

Application Version : 3.3.1020

Core Rules Database Version : 3110
Trace Rules Database Version: 1136

Scan type : Custom Scan
Total Scan Time : 00:11:41

Memory items scanned : 333
Memory threats detected : 0
Registry items scanned : 5391
Registry threats detected : 0
File items scanned : 13554
File threats detected : 0

3) -SUPERAntiSpyware Scan Log
Generated 10/22/2006 at 12:26 PM

Application Version : 3.3.1020

Core Rules Database Version : 3110
Trace Rules Database Version: 1136

Scan type : Custom Scan
Total Scan Time : 00:39:56

Memory items scanned : 332
Memory threats detected : 0
Registry items scanned : 5401
Registry threats detected : 0
File items scanned : 66936
File threats detected : 2

Adware.Tracking Cookie
C:\Documents and Settings\M\Cookies\m@cgi-bin[1].txt
C:\Documents and Settings\M\Cookies\m@ad.yieldmanager[2].txt
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi