Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

finestra nod 32.. ecco il file log :(:( :( :( Opzioni
glen64
Inviato: Friday, February 22, 2008 6:25:04 PM
Rank: Member

Iscritto dal : 3/20/2006
Posts: 8
Salve tutti..
da oggi ho un problema con il nod 32 praticamente mi esce la finestra di nod32 che mi dice allarme virus,
file
C:\WINDOW\|system32\vtusssq.dll
virus
Win32\Adware.Virtumonde aplicazione
commento
questo file puo essere cancellato ecc...eccc


se faccio cacella mi sce la finestra che dopo il riavviao si cancellera' il virs ma appena do l'ok mi riescela finestra allarme di nod32 con la solita dicitura... ho provato a spegnere e riaccendere ma nulla da fare.... che posso fare????

Grazie!
Sponsor
Inviato: Friday, February 22, 2008 6:25:04 PM

 
laretta
Inviato: Friday, February 22, 2008 6:39:19 PM

Rank: AiutAmico

Iscritto dal : 10/7/2005
Posts: 435
Io proverei intanto a fare una scansione in mod.provvisoria,nell'attesa di un consiglio da parte di chi ne sa piu' di meAnxious In ogni caso male non fa.Buona serataBoo hoo!
bazzurlone
Inviato: Friday, February 22, 2008 7:10:11 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Disattiva il ripristino di sistema,avvia in mod . provvisoria ed esegui la scansione col nod
glen64
Inviato: Friday, February 22, 2008 7:16:42 PM
Rank: Member

Iscritto dal : 3/20/2006
Posts: 8
bazzurlone ha scritto:
Disattiva il ripristino di sistema,avvia in mod . provvisoria ed esegui la scansione col nod


ok provo subito grazie
nel frattempo qualcuno mi spiega come si fa il "logfile"?
r16
Inviato: Friday, February 22, 2008 8:52:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
http://www.aiutaamici.com/software?ID=11175

Probabile(per non dire certo) Virtumonde .
glen64
Inviato: Saturday, February 23, 2008 9:16:53 AM
Rank: Member

Iscritto dal : 3/20/2006
Posts: 8
ecco il file log e grazie! ah.... ho fatto la scansione in modalita' provvisoria ma niente da fare, trovava un virus ma non riusciva a eliminare per il motivo che il file era in esecuzione con un altro programma :(

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.13.48, on 23/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programmi\HP\QuickPlay\QPService.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\INTERN~1\iexp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\INTERN~1\iexp.exe
C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
C:\PROGRA~1\HPQ\SHARED\HPQTOA~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Windows Live\Mail\wlmail.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer 7 personalizzato MSN!
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [QPService] "C:\Programmi\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HPWS myPrintMileage Agent] C:\Programmi\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe
O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\16 five.exe
O4 - HKLM\..\Run: [idmssn] Wscript "C:\DOCUME~1\Glend\IMPOST~1\Temp\radD7D42.vbs" /B
O4 - HKLM\..\Run: [34eeb34a] rundll32.exe "C:\WINDOWS\system32\cdocleeg.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [bolt platform] C:\DOCUME~1\Glend\DATIAP~1\blehplus\stopjump.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8873 bytes
r16
Inviato: Saturday, February 23, 2008 12:00:48 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Disattiva il ripristino configurazione di sistema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
Scarica questo sul desktop. http://www.atribune.org/ccount/click.php?id=4
Avvia VundoFix
Clicca Scan for Vundo.
Al termine della scansione, clicca Remove Vundo.
Ti chiederà se vuoi rimuovere i files, clicca YES
Il desktop diventerà nero (sta lavorando il programma di rimozione).
Al termine ti verrà chiesto di riavviare il pc, clicca ok
Può darsi che non riesca ad eliminare subito tutti i files infetti e l'operazione verrà completata al riavvio del pc.
Posta qui il risultato dell'operazione, che troverai nel file C:\vundofix.txt.

Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema


Se non sai "fixare"le voci,segui questa guida dettagliata: http://www.aiutaamici.com/software?ID=11175

Avvia in modalità provvisoria http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80122

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\16 five.exe
O4 - HKLM\..\Run: [idmssn] Wscript "C:\DOCUME~1\Glend\IMPOST~1\Temp\radD7D42.vbs" /B
O4 - HKLM\..\Run: [34eeb34a] rundll32.exe "C:\WINDOWS\system32\cdocleeg.dll",b
O4 - HKCU\..\Run: [bolt platform] C:\DOCUME~1\Glend\DATIAP~1\blehplus\stopjump.exe

Trova e cancella i file in rosso:
"C:\WINDOWS\system32\cdocleeg.dll",b

Fai una scansione on-line con questo; http://www.pandasoftware.com/activescan/it/activescan_principal.htm
Posta anche il risultato della scansione on-line.
Vedremo in seguito se ci saranno altre operazioni da fare.


glen64
Inviato: Saturday, February 23, 2008 12:50:04 PM
Rank: Member

Iscritto dal : 3/20/2006
Posts: 8
fatto la prima parte, di strano mi è uscita questa finestra
C\windws\system32\cd ocleeg.dll couldnot be deleted. vundofiz wi lood on reboot to attempt removal pleas clik removed vundo once your machine has rebooted
qu ho cliccato ok, esce altra finestra con scritto..
click ok to reboot yuour computer
e anche qui ho fatto ok


e questo e quello che cera file vundofix


VundoFix V6.7.8

Checking Java version...

Sun Java not detected
Scan started at 12.11.03 23/02/2008

Listing files found while scanning....

C:\WINDOWS\system32\cdocleeg.dll
C:\WINDOWS\system32\fujtifqr.dll
C:\WINDOWS\system32\geelcodc.ini
C:\WINDOWS\system32\haoaqovx.dll
C:\WINDOWS\system32\jxbvxejs.dll
C:\WINDOWS\system32\mjpmuiit.dll
C:\WINDOWS\system32\pwukoxwj.dll
C:\WINDOWS\system32\qaptorpu.dll
C:\WINDOWS\system32\rqtss.ini
C:\WINDOWS\system32\rqtss.ini2
C:\WINDOWS\system32\sstqr.dll
C:\WINDOWS\system32\vbeqgceg.dll
C:\WINDOWS\system32\xvoqaoah.ini
C:\WINDOWS\system32\ykifujpk.dll

Beginning removal...

Attempting to delete C:\WINDOWS\system32\cdocleeg.dll
C:\WINDOWS\system32\cdocleeg.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\fujtifqr.dll
C:\WINDOWS\system32\fujtifqr.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\geelcodc.ini
C:\WINDOWS\system32\geelcodc.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\haoaqovx.dll
C:\WINDOWS\system32\haoaqovx.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\jxbvxejs.dll
C:\WINDOWS\system32\jxbvxejs.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\mjpmuiit.dll
C:\WINDOWS\system32\mjpmuiit.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\pwukoxwj.dll
C:\WINDOWS\system32\pwukoxwj.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\qaptorpu.dll
C:\WINDOWS\system32\qaptorpu.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\rqtss.ini
C:\WINDOWS\system32\rqtss.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\rqtss.ini2
C:\WINDOWS\system32\rqtss.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\sstqr.dll
C:\WINDOWS\system32\sstqr.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\vbeqgceg.dll
C:\WINDOWS\system32\vbeqgceg.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\xvoqaoah.ini
C:\WINDOWS\system32\xvoqaoah.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\ykifujpk.dll
C:\WINDOWS\system32\ykifujpk.dll Has been deleted!

Performing Repairs to the registry.
Done!
glen64
Inviato: Saturday, February 23, 2008 1:12:30 PM
Rank: Member

Iscritto dal : 3/20/2006
Posts: 8
questo file non cera
O4 - HKCU\..\Run: [bolt platform] C:\DOCUME~1\Glend\DATIAP~1\blehplus\stopjump.exe

Trova e cancella i file in rosso:
"C:\WINDOWS\system32\cdocleeg.dll",b questo lo trovato ma non con ,b l cancellato lo stesso ok?

la scansione la devo fare in modalita' normale visto che internet in mdalita provvisoria non va..


la solita finestra di nod32 con allarme su fle vtusssq.dll
vrus win32/adware.virtmod aplicazioni

persiste a uscire :(



r16
Inviato: Saturday, February 23, 2008 1:28:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Ha cancellato molto ,ma non tutto.
Trova e cancella questo:
C:\WINDOWS\system32\cdocleeg.dll se non lo trovi,Riavvia il pc.
Poi si deve entrare per forza in Modalità Provvisoria,(DISCONNESSO DA INTERNET) altrimenti si fà il lavoro per niente.

Scarica VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e lo fai girare in Modalità Provvisoria (è molto importante).
Se non riesci in M.P. fallo prima in normale ,e poi prova a vedere se riesci entrare in M.P.
glen64
Inviato: Saturday, February 23, 2008 6:03:36 PM
Rank: Member

Iscritto dal : 3/20/2006
Posts: 8
riecomi... ho fatto tutto come avete detto ma n è cambiato nulla.... finestre che si aprono appena apro explorer e finstra di norton che si apre come prima e non riesco a toglierla...... cosa devo fare adeeso?.....
adesso ho avviato nod32 amon su 9880 file controllati ha trovato 1100 infetti... :( :(
r16
Inviato: Saturday, February 23, 2008 10:03:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao glen64 .
Mi dispiace veramente dirtelo,ma devi prendere seriamente in considerazione,di formattare.
Non me la sento di farti scaricare vari tool, antivirus,e scansioni on-line,per poi magari ritrovarti con il pc che non funziona bene.
L'infezione è troppo estesa,(1100 sono tanti)e il mio consiglio è di fare una formattazione.
Io per principio sono contro la formattazione,ma nel tuo caso non vedo altre strade.
Ciao.
glen64
Inviato: Monday, February 25, 2008 3:03:40 PM
Rank: Member

Iscritto dal : 3/20/2006
Posts: 8
ok grazie lo stesso per l'aiuto, comincero' a salavare le cose che mi servono poi lo postero' da un tecnico per formattrlo, visto che non sono capace....
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.