Архивировано

Эта тема находится в архиве и закрыта для публикации сообщений.

Drandybas

Вирус

Рекомендованные сообщения

Проблема такова- я заметил что немогу зайти на сайт который мне необходим, хотя знаю на 100% что сайт работает и находится онлайн, так же меня попросту не пускает ни на один сайт с антивирусным по и на многи другие сайты, немогу даже обновить антивирусы, так все антивирусы немогут ничего найти. Скриншоты предоставить фактически я немогу, так как них будет попросту браузер в котором написано что то наподобии:

"Сервер не найден

Firefox не может найти сервер www.microsoft.com."

 

прикрепил файлы hijackthis.log \ virusinfo_syscheck.zip \ и лог GetSystemInfo

GetSystemInfo_SAMLAB___________________2010_06_21_12_34_17.zip

Log_hitjackthis.txt

virusinfo_syscheck.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Drandybas, попробуем решить. Но у вас не родная Windows, а сборка, что может наложить отпечаток на эффективность лечения.

 

Вредоносы в системе присутствуют.

 

Пофиксить в хайджеке:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) -  - (no file)

F2 - REG:system.ini: UserInit=C:\WINDOWS2\system32\userinit.exe,\\?\globalroot\systemroot\system32\eL44qFF.exe,\\?\globalroot\systemroot\system32\AIlwf3U.exe,

O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)

O4 - HKLM\..\RunOnce: [ZZ_WSE] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\inf\wse.inf,WSESetting,0

O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS2\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')

O4 - Startup: sysqpv32.exe

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Фиксить до посинения. Пока все эти строки не удалятся из лога.

 

Несколько вопросов:

1. Порнобаннер был/есть на компе?

2. McAfee установлен/работает или это его остатки?

3. И DrWEB установлен?

4. Rebuild Icon Cache сами ставили или это подарок от сборщика виндоса?

5. Autoclick сами ставили?

 

И лучше уберите ICQ из автозагрузки.

 

Остальные логи смотрю...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Drandybas, попробуем решить. Но у вас не родная Windows, а сборка, что может наложить отпечаток на эффективность лечения.

 

Вредоносы в системе присутствуют.

 

Пофиксить в хайджеке:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) -  - (no file)

F2 - REG:system.ini: UserInit=C:\WINDOWS2\system32\userinit.exe,\\?\globalroot\systemroot\system32\eL44qFF.exe,\\?\globalroot\systemroot\system32\AIlwf3U.exe,

O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)

O4 - HKLM\..\RunOnce: [ZZ_WSE] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\inf\wse.inf,WSESetting,0

O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS2\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')

O4 - Startup: sysqpv32.exe

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Фиксить до посинения. Пока все эти строки не удалятся из лога.

 

3 вопроса:

1. Порнобаннер был/есть на компе?

2. McAfee установлен/работает или это его остатки? И DrWEB установлен?

3. Rebuild Icon Cache сами ставили или это подарок от сборщика виндоса?

 

И лучше уберите ICQ из автозагрузки.

 

Остальные логи смотрю...

 

1 Был, и его попросту немог удалить даже AVZ, после ребута компа он всеравно появлялся и я его решил удалить притивным способом. Запустил AVZ, почистил корзину и заметил что при проверки и удаления вредоносных файлов(которые увидел AVZ) на диске "С:" у меня начали появляться папки "ресайклер"(причем их увидеть было невозможно даже с фун-ей "показывать скрытые файлы и папки", только winRaR мог видеть эти папки). Исходя из этого проделал примитивные операции=> открыл одновременно папку "темп" и в винраре диск "С:", запустил AVZ и походу проперки все время подчищал весь "темп" и все "ресайклеры", перезапустил машину и больше этого банера я невидел ни разу)

2 Был и афри и веб, похоже что это остатки, так как их изза этого вируса я тоже обновить немог.

3 Я честно говоря незнаю что это даже такое - Rebuild Icon Cache

 

Пофиксил, щас перезагружаю машину.

 

Делаю фикс 4й раз уже, после каждого перезагружаю машину, но с одной строчкой проблема:

O4 - HKUS\S-1-5-19\..\RunOnce: [iE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')

она пропала конечно, но появилась вот эта:

O4 - HKUS\S-1-5-20\..\RunOnce: [iE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выполните скрипт в AVZ:

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('RemoteRegistry', 4);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('\\?\globalroot\systemroot\system32\eL44qFF.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\AIlwf3U.exe','');
QuarantineFile('C:\WINDOWS2\system32\MsSip3.dll','');
QuarantineFile('C:\WINDOWS2\system32\MsSip2.dll','');
QuarantineFile('C:\WINDOWS2\system32\MsSip1.dll','');
QuarantineFile('C:\Documents and Settings\намба ван\Главное меню\Программы\Автозагрузка\sysqpv32.exe','');
DeleteFile('C:\Documents and Settings\намба ван\Главное меню\Программы\Автозагрузка\sysqpv32.exe');
DeleteFile('C:\WINDOWS2\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS2\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS2\system32\MsSip3.dll');
DeleteFile('\\?\globalroot\systemroot\system32\AIlwf3U.exe');
DeleteFile('\\?\globalroot\systemroot\system32\eL44qFF.exe');
DeleteFile('C:\WINDOWS2\Temp\Rar$DR03.516\Setup.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3','$DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Пришлите карантин из AVZ на ящик (как указано в инструкции).

Сделайте заново логи AVZ и хайджека.

 

Делаю фикс 4й раз уже, после каждого перезагружаю машину, но с одной строчкой проблема:

O4 - HKUS\S-1-5-19\..\RunOnce: [iE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')

она пропала конечно, но появилась вот эта:

O4 - HKUS\S-1-5-20\..\RunOnce: [iE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')

И её тоже удалите.

 

По вопросам/ответам (я их немного откорректировал, но вы по старым отвечали):

1. Понятно. Остатки видны.

2,3. Если не используете их и не планируете, тогда удалите через "Панель управления".

4. Оставим. Вреда не должно быть.

5. Ставили или нет Autoclick?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

карантин отправил по инструкции.

выкладываю AVZ и HijackThis логи.

Автоклик ставил сам, он мне необходим.

virusinfo_syscheck.zip

Log_hitjackthis.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В карантин попали только 3 файла. По остальным посмотрю по новым логам.

Результаты проверки:

1. \\?\globalroot\systemroot\system32\eL44qFF.exe - 16/41;

2. \\?\globalroot\systemroot\system32\AIlwf3U.exe - 31/41;

3. C:\Documents and Settings\намба ван\Главное меню\Программы\Автозагрузка\sysqpv32.exe - 16/41. В этом файле в описании вообще написано, что это "HP Scanjet Copier Utility". Не ставили ли вы такой софт случайно ли?

Ссылки даны на вирустотал (без интернета не откроются). Цифры означают то, сколько антивирусов из общего числа что-то обнаружили в конкретном файле. Это "что-то" в данном случае - трояны.

 

Проблемы остались или стало лучше?

 

Новые логи смогу посмотреть эдак через час...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо огромное за проделанную работу, интернет стал быстрее работать, будто скорость немного поднялась)

а про- "HP Scanjet Copier Utility" слышу впервой, неставил такого.

но к сожелению на некоторые сайты так и не входит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
а про- "HP Scanjet Copier Utility" слышу впервой, неставил такого.
Шифруются вирусописатели...
но к сожелению на некоторые сайты так и не входит.
Тогда продолжим.

Подчистим остальной мусор. И ещё есть подозрения по поводу нескольких фалов.

 

Пофиксить в хайджеке (при выключенных браузерах!!!):

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://samlab.ws

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows XP 2008 by SamLab.ws
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS2\system32\userinit.exe,\\?\globalroot\systemroot\system32\eL44qFF.exe,\\?\globalroot\systemroot\system32\AIlwf3U.exe,

O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'NETWORK SERVICE')

O9 - Extra button: Microsoft Knowledge Base - {8B2D996F-B7D1-4961-A929-414D9CF5BA7B} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)
O9 - Extra 'Tools' menuitem: Microsoft Knowledge Base - {8B2D996F-B7D1-4961-A929-414D9CF5BA7B} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)

O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe

Если вам не нужен PartyPoker или не знаете откуда он у вас взялся, тогда надо пофиксить и это:

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe

 

==============================================================================

Вопрос:

В логе AVZ есть упоминание о присутствии в системе плагина от Миранды, который используется эксплорером. Вы этот плагин ставили? Он вам нужен или удалим?

 

Ещё вопрос: Программу OpenSubtitlesPlayer\ALLUpdate.exe сами ставили или возникла ниоткуда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да миранду ставил корбиновскую для джабера, а вот allupdate.exe не ставил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Drandybas, хорошо. Тогда вторую программу удалим. Попробуйте её через "Панель управления найти и удалить". Если её там нет, тогда в скрипт AVZ включу её удаление.

Отпишитесь сразу.

 

Выполните скрипт в AVZ:

begin
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
QuarantineFile('C:\WINDOWS2\system32\stisvc.exe','');
QuarantineFile('C:\WINDOWS2\system32\psxss.exe','');
QuarantineFile('C:\WINDOWS2\System32\tssdis.exe','');
QuarantineFile('C:\WINDOWS2\System32\polagent.dll','');
QuarantineFile('C:\WINDOWS2\System32\igmpv2.dll','');
QuarantineFile('C:\WINDOWS2\System32\hidserv.dll','');
QuarantineFile('C:\WINDOWS2\System32\PrintFilterPipelineSvc.exe','');
QuarantineFile('C:\WINDOWS2\system32\Drivers\uphcleanhlp.sys','');
QuarantineFile('C:\Program Files\Mozilla Firefox\xul.dll','');
QuarantineFile('C:\Program Files\Mozilla Firefox\xpcom.dll','');
QuarantineFile('C:\Program Files\Mozilla Firefox\js3250.dll','');
QuarantineFile('C:\Program Files\Mozilla Firefox\freebl3.dll','');
QuarantineFile('C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll','');
QuarantineFile('C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll','');
QuarantineFile('C:\Program Files\OpenSubtitlesPlayer\ALLUpdate.exe','');
end.

Потом зайдите в AVZ в меню ФАЙЛ -> Мастер поиска и устранения проблем. И там устраните различные проблемы, которые будут найдены. Во всех четырёх категориях.

После этого либо перезагрузите комп, отправьте новый карантин AVZ на почту и сделайте новые логи AVZ и хайджека.

 

 

P.S. Я теперь только завтра появлюсь на форуме. Но если мои коллеги (модераторы и эксперты данного раздела)до этого момента будут предлагать вам дальнейшие шаги для лечения (возможно, я что-то ещё не увидел), тогда вы не отказывайтесь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Mail-агента установили?

Если ICQ уже не нужен, тогда можно его остатки удалить. Включу их в список хайджека, а вы сами уже решите, удалять вам их или нет. Также написал и про REBUILDI.EXE, т.к. всё-таки необязательная эта вещь.

O4 - HKCU\..\Run: [ALLUpdate] "C:\Program Files\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"

O4 - HKUS\S-1-5-19\..\RunOnce: [Rebuild Icon Cache] REBUILDI.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS2\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')

O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe

 

Вы не устранили одну вещь через AVZ:

9. Мастер поиска и устранения проблем

>> Разрешен автозапуск с HDD

Это надо сделать обязательно.

 

Проблемы остаются?

 

P.S. Одна вещь, не связанная с проблемами: у вас установлен и, как я понимаю, используется CDBurnerXP, а значит встроенную в виндос службу записи дисков можно смело отключить. Для этого можно пофиксить в хайджеке строку "O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS2\system32\imapi.exe". В данном случае произойдёт просто отключение службы и изменение типа её запуска на "Отключено", а не удаление службы, т.е. при необходимости в будущем вы с лёгкостью включите её через апплет "Службы" (ПУСК-Выполнить-services.msc). Через этот же апплет можно её и отключить вместо фикса в хайджеке.

 

=========================================================================

В последний карантин не попали самые интересные файлы:

C:\WINDOWS2\system32\stisvc.exe
C:\WINDOWS2\system32\psxss.exe
C:\WINDOWS2\System32\tssdis.exe
C:\WINDOWS2\System32\polagent.dll
C:\WINDOWS2\System32\igmpv2.dll
C:\WINDOWS2\System32\hidserv.dll
C:\WINDOWS2\System32\PrintFilterPipelineSvc.exe
C:\WINDOWS2\system32\Drivers\uphcleanhlp.sys

C:\Program Files\OpenSubtitlesPlayer\ALLUpdate.exe

Попробуйте скопировать эти файлы в отдельную директорию, а потом заархивируйте в общий архив и пришлите на почту. Пароль на архив сделайте virus

Либо можно попробовать их включить в карантин через AVZ -> Сервис -> Поиск файлов на диске.

===============================================================

Ещё есть вариант по проблемам с сетью. Можно попробовать удалить скайп, перезагрузить комп, удалить остатки и только после этого ставить его заново.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Mail-агента установили?

Если ICQ уже не нужен, тогда можно его остатки удалить. Включу их в список хайджека, а вы сами уже решите, удалять вам их или нет. Также написал и про REBUILDI.EXE, т.к. всё-таки необязательная эта вещь.

O4 - HKCU\..\Run: [ALLUpdate] "C:\Program Files\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"

O4 - HKUS\S-1-5-19\..\RunOnce: [Rebuild Icon Cache] REBUILDI.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS2\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')

O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe

 

Вы не устранили одну вещь через AVZ:

9. Мастер поиска и устранения проблем

>> Разрешен автозапуск с HDD

Это надо сделать обязательно.

 

Проблемы остаются?

 

P.S. Одна вещь, не связанная с проблемами: у вас установлен и, как я понимаю, используется CDBurnerXP, а значит встроенную в виндос службу записи дисков можно смело отключить. Для этого можно пофиксить в хайджеке строку "O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS2\system32\imapi.exe". В данном случае произойдёт просто отключение службы и изменение типа её запуска на "Отключено", а не удаление службы, т.е. при необходимости в будущем вы с лёгкостью включите её через апплет "Службы" (ПУСК-Выполнить-services.msc). Через этот же апплет можно её и отключить вместо фикса в хайджеке.

 

=========================================================================

В последний карантин не попали самые интересные файлы:

C:\WINDOWS2\system32\stisvc.exe
C:\WINDOWS2\system32\psxss.exe
C:\WINDOWS2\System32\tssdis.exe
C:\WINDOWS2\System32\polagent.dll
C:\WINDOWS2\System32\igmpv2.dll
C:\WINDOWS2\System32\hidserv.dll
C:\WINDOWS2\System32\PrintFilterPipelineSvc.exe
C:\WINDOWS2\system32\Drivers\uphcleanhlp.sys

C:\Program Files\OpenSubtitlesPlayer\ALLUpdate.exe

Попробуйте скопировать эти файлы в отдельную директорию, а потом заархивируйте в общий архив и пришлите на почту. Пароль на архив сделайте virus

Либо можно попробовать их включить в карантин через AVZ -> Сервис -> Поиск файлов на диске.

===============================================================

Ещё есть вариант по проблемам с сетью. Можно попробовать удалить скайп, перезагрузить комп, удалить остатки и только после этого ставить его заново.

 

извиняюсь что долго отсутствовал, дом.ру провода обрезали, щас интернет востановили, буду все делать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах