Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Per R16:Spam? Opzioni
francesca64
Inviato: Monday, August 31, 2009 8:36:09 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
Ciao,continuo a ricevere mail da me stessa,il norton mi dice che è tutto ok,malware bytes pure ma a dire il vero preferisco che sia tu a confermarmelo. Grazie
P.S. complimenti vedo che fra un " virus e l'altro" il pupo cresce

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.28.44, on 31/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\StkCSrv.exe
C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\DesktopEarth\DesktopEarth.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\Programmi\Windows Live\Contacts\wlcomm.exe
E:\CodySafe\Launcher.exe
E:\PortableApps\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60341
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programmi\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programmi\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programmi\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O3 - Toolbar: (no name) - {7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4} - (no file)
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DesktopEarth AutoStart.lnk = ?
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Programmi\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Programmi\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe

--
End of file - 8868 bytes





Malwarebytes' Anti-Malware 1.40
Versione del database: 2719
Windows 5.1.2600 Service Pack 3

31/08/2009 16.43.16
mbam-log-2009-08-31 (16-43-16).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 167769
Tempo trascorso: 1 hour(s), 12 minute(s), 29 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)




Sponsor
Inviato: Monday, August 31, 2009 8:36:09 PM

 
r16
Inviato: Monday, August 31, 2009 10:48:04 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
francesca64 ha scritto:

P.S. complimenti vedo che fra un " virus e l'altro" il pupo cresce.

Ciao Francesca.
Si', e più cresce, e più "rompe le balle".Drool

Il log di HJT non presenta infezioni.
Però non sempre le rileva.
Proverei, per sicurezza, fare una scansione più seria:

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)

francesca64
Inviato: Monday, August 31, 2009 10:53:55 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
ok grazie eseguo
............ più rompono e più sono simpatici.........
r16
Inviato: Monday, August 31, 2009 10:59:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Pardon Francesca, mi sono dimenticato di chiederti da quale account ti arriva quello Spam. (MSN, Outlook , Alice, ecc...)
francesca64
Inviato: Monday, August 31, 2009 11:11:34 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
account alice fra l'altro dal mio indirizzo di posta predefinito inoltre ricevo mail indirizzate a chi ha un account alice ma altro username o usarname uguale al mio ma diverso indirizzo di posta elettronica


ComboFix 09-08-31.03 - Asus 31/08/2009 22.59.55.4.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.39.1040.18.1919.1356 [GMT 2:00]
Eseguito da: c:\documents and settings\Asus\Desktop\ComboFix.exe
AV: Norton Internet Security *On-access scanning disabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *disabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}

ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.
ADS - WINDOWS: deleted 24 bytes in 1 streams.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Asus\Impostazioni locali\Dati applicazioni\avbvjvk.dat
c:\documents and settings\Asus\Impostazioni locali\Dati applicazioni\avbvjvk_navps.dat
c:\programmi\Lphant Applications\Lphant MediaBar\LphantMediaBar.dll
c:\windows\Installer\121245.msi
c:\windows\Installer\12124b.msi
c:\windows\Installer\1d4241.msi
c:\windows\Installer\1d4242.msp
c:\windows\Installer\1d4243.msp
c:\windows\Installer\1d4244.msp
c:\windows\Installer\1d4245.msp
c:\windows\Installer\1d4246.msp
c:\windows\Installer\1d4247.msp
c:\windows\Installer\1d4248.msp
c:\windows\Installer\2d208.msp
c:\windows\Installer\2d21f.msp
c:\windows\Installer\39179.msi
c:\windows\Installer\5776e.msi
c:\windows\Installer\e7d28.msi

.
((((((((((((((((((((((((( Files Creati Da 2009-07-28 al 2009-08-31 )))))))))))))))))))))))))))))))))))
.

2009-08-31 12:05 . 2009-08-26 08:00 371248 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\EECTRL.SYS
2009-08-31 12:05 . 2009-08-26 08:00 2747440 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\CCERASER.DLL
2009-08-31 12:05 . 2009-08-26 08:00 102448 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\ERASER.SYS
2009-08-31 12:05 . 2009-08-25 08:00 84912 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\NAVENG.SYS
2009-08-31 12:05 . 2009-08-25 08:00 259440 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\ECMSVR32.DLL
2009-08-31 12:05 . 2009-08-25 08:00 177520 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\NAVENG32.DLL
2009-08-31 12:05 . 2009-08-25 08:00 1647984 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\NAVEX32A.DLL
2009-08-31 12:05 . 2009-08-25 08:00 1323568 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090830.018\NAVEX15.SYS
2009-08-31 11:55 . 2009-03-12 08:42 165240 ----a-r- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\IPSFFPlgn\components\IPSFFPl.dll
2009-08-28 15:47 . 2009-08-28 15:48 -------- d-----w- c:\programmi\File comuni\Canopus Shared
2009-08-28 15:47 . 2009-08-28 15:47 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Canopus
2009-08-27 13:13 . 2008-05-15 00:00 942080 ------w- c:\windows\system32\pavplal.dll
2009-08-27 13:13 . 2008-05-15 00:00 65536 ------w- c:\windows\system32\pavedius5db.dll
2009-08-27 13:13 . 2008-05-15 00:00 65536 ------w- c:\windows\system32\pavedius.dll
2009-08-27 13:13 . 2008-03-18 06:04 6656 ------w- c:\windows\system32\paveno.dll
2009-08-27 13:13 . 2008-03-18 06:04 462848 ------w- c:\windows\system32\pavapi.dll
2009-08-27 09:39 . 2009-08-27 09:39 29926 ----a-r- c:\documents and settings\Asus\Dati applicazioni\Microsoft\Installer\{DBA5E973-660D-4CBE-A469-F5C37FBF0CE4}\_CE4FFA1DD37E7C505AED29.exe
2009-08-27 09:39 . 2009-08-27 09:39 29926 ----a-r- c:\documents and settings\Asus\Dati applicazioni\Microsoft\Installer\{DBA5E973-660D-4CBE-A469-F5C37FBF0CE4}\_C1A9BF9D98647632ED5172.exe
2009-08-27 09:39 . 2009-08-27 09:39 29926 ----a-r- c:\documents and settings\Asus\Dati applicazioni\Microsoft\Installer\{DBA5E973-660D-4CBE-A469-F5C37FBF0CE4}\_6FEFF9B68218417F98F549.exe
2009-08-27 09:39 . 2009-08-27 09:39 -------- d-----w- c:\programmi\DesktopEarth
2009-08-25 15:01 . 2009-08-25 15:01 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\Ahead
2009-08-25 14:58 . 2009-08-25 15:01 -------- d-----w- c:\documents and settings\Asus\Impostazioni locali\Dati applicazioni\Ahead
2009-08-25 14:57 . 2009-08-25 14:57 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Ahead
2009-08-25 14:54 . 2009-08-25 14:56 -------- d-----w- c:\programmi\File comuni\Ahead
2009-08-25 14:54 . 2009-08-25 14:54 -------- d-----w- c:\programmi\Nero
2009-08-25 14:54 . 2009-08-25 14:54 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Nero
2009-08-25 13:06 . 2009-08-28 15:47 -------- d-----w- c:\programmi\Canopus
2009-08-24 08:26 . 2009-08-24 08:26 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2009-08-23 15:22 . 2009-08-23 15:22 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\Malwarebytes
2009-08-23 15:22 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-23 15:22 . 2009-08-23 15:22 -------- d-----w- c:\programmi\Malwarebytes' Anti-Malware
2009-08-23 15:22 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-08-16 01:11 . 2009-08-16 01:11 -------- d-----w- c:\programmi\File comuni\Skype
2009-08-14 08:15 . 2009-07-11 19:34 533880 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090810.001\Scxpx86.dll
2009-08-14 08:15 . 2009-07-11 19:34 276344 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090810.001\IDSXpx86.sys
2009-08-14 08:15 . 2009-07-11 19:34 293424 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090810.001\IDSvix86.sys
2009-08-14 08:15 . 2009-07-11 19:34 451960 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090810.001\IDSxpx86.dll
2009-08-14 08:15 . 2009-07-11 19:34 397360 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090810.001\IDSviA64.sys
2009-08-11 22:49 . 2009-08-11 22:49 -------- d-sh--w- c:\documents and settings\Default User\IETldCache

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-31 20:56 . 2008-03-04 14:43 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\Skype
2009-08-31 20:55 . 2009-07-08 23:40 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\vlc
2009-08-31 19:35 . 2008-03-04 14:51 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\skypePM
2009-08-31 19:32 . 2008-03-09 15:44 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Google Updater
2009-08-31 13:00 . 2008-11-19 18:22 -------- d---a-w- c:\documents and settings\All Users\Dati applicazioni\TEMP
2009-08-31 13:00 . 2009-06-13 17:54 -------- d-----w- c:\programmi\SpywareBlaster
2009-08-31 00:41 . 2008-03-20 18:55 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Microsoft Help
2009-08-31 00:40 . 2008-12-18 12:51 79440 -c--a-w- c:\documents and settings\Asus\Impostazioni locali\Dati applicazioni\GDIPFONTCACHEV1.DAT
2009-08-30 17:51 . 2009-05-02 21:33 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\Any Video Converter
2009-08-30 17:51 . 2009-05-02 21:33 -------- d-----w- c:\programmi\Any Video Converter
2009-08-28 15:47 . 2008-01-26 08:28 -------- d--h--w- c:\programmi\InstallShield Installation Information
2009-08-28 15:40 . 2009-05-02 21:46 -------- d-----w- c:\programmi\Free Video Converter
2009-08-28 10:33 . 2009-04-04 21:14 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\dvdcss
2009-08-26 15:12 . 2008-03-09 15:44 -------- d-----w- c:\programmi\Google
2009-08-26 15:05 . 2008-02-06 16:41 -------- d-----w- c:\programmi\LG PC Suite
2009-08-16 01:11 . 2009-03-22 17:19 -------- d-----r- c:\programmi\Skype
2009-08-16 01:11 . 2008-03-04 14:41 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Skype
2009-08-05 08:59 . 2004-08-19 13:39 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-31 20:14 . 2009-03-09 22:57 -------- d-----w- c:\programmi\Microsoft Silverlight
2009-07-31 16:07 . 2009-07-31 15:30 -------- d-----w- c:\programmi\Secret Maryo Chronicles
2009-07-31 16:07 . 2009-07-31 15:32 -------- d-----w- c:\documents and settings\Asus\Dati applicazioni\smc
2009-07-19 10:58 . 2009-07-19 10:57 -------- d-----w- c:\programmi\SONY
2009-07-17 19:01 . 2004-08-19 13:39 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2004-08-19 13:39 286208 ----a-w- c:\windows\system32\wmpdxm.dll
2009-07-11 19:34 . 2009-07-11 19:34 276344 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSXpx86.sys
2009-07-11 19:34 . 2009-07-11 19:34 293424 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSvix86.sys
2009-07-11 19:34 . 2009-07-11 19:34 533880 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\Scxpx86.dll
2009-07-11 19:34 . 2009-07-11 19:34 451960 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSxpx86.dll
2009-07-11 19:34 . 2009-07-11 19:34 397360 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSviA64.sys
2009-07-08 23:38 . 2009-07-08 23:38 -------- d-----w- c:\programmi\VideoLAN
2009-07-03 00:14 . 2009-06-17 16:34 554352 ----a-r- c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\components\coFFPlgn.dll
2009-06-29 15:55 . 2004-08-19 13:39 827392 ----a-w- c:\windows\system32\wininet.dll
2009-06-29 15:55 . 2009-07-18 19:56 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-06-29 15:54 . 2004-08-19 13:39 17408 ----a-w- c:\windows\system32\corpol.dll
2009-06-25 08:25 . 2004-08-19 13:39 54272 ----a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:25 . 2004-08-19 13:39 56832 ----a-w- c:\windows\system32\secur32.dll
2009-06-25 08:25 . 2004-08-19 13:39 147456 ----a-w- c:\windows\system32\schannel.dll
2009-06-25 08:25 . 2004-08-19 13:39 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-06-25 08:25 . 2004-08-19 13:39 735744 ----a-w- c:\windows\system32\lsasrv.dll
2009-06-25 08:25 . 2004-08-19 13:39 301568 ----a-w- c:\windows\system32\kerberos.dll
2009-06-24 11:18 . 2004-08-03 20:59 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2009-06-17 16:34 . 2009-06-17 16:34 0 ----a-w- c:\windows\nsreg.dat
2009-06-16 14:36 . 2004-08-19 13:39 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-16 14:36 . 2001-08-31 15:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-15 10:43 . 2004-08-19 13:39 78336 ----a-w- c:\windows\system32\telnet.exe
2009-06-15 10:43 . 2004-08-19 13:39 82432 ----a-w- c:\windows\system32\tlntsess.exe
2009-06-10 14:13 . 2004-08-19 13:39 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 07:19 . 2008-01-25 15:42 2066432 ----a-w- c:\windows\system32\mstscax.dll
2009-06-10 06:14 . 2004-08-19 13:39 132096 ----a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:09 . 2004-08-19 13:39 1296384 ----a-w- c:\windows\system32\quartz.dll
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\programmi\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SMSERIAL"="c:\programmi\Motorola\SMSERIAL\sm56hlpr.exe" [2007-01-29 638976]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-08-16 8478720]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-08-16 81920]
"RemoteControl"="c:\programmi\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"TkBellExe"="c:\programmi\File comuni\Real\Update_OB\realsched.exe" [2009-01-02 185872]
"Adobe Reader Speed Launcher"="c:\programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"GrooveMonitor"="c:\programmi\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"NeroFilterCheck"="c:\programmi\File comuni\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2007-04-13 1822720]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Asus\Menu Avvio\Programmi\Esecuzione automatica\
DesktopEarth AutoStart.lnk - c:\documents and settings\Asus\Dati applicazioni\Microsoft\Installer\{DBA5E973-660D-4CBE-A469-F5C37FBF0CE4}\_C1A9BF9D98647632ED5172.exe [2009-8-27 29926]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys]
@="FSFilter Activity Monitor"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"c:\\Programmi\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programmi\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programmi\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programmi\\Skype\\Phone\\Skype.exe"=

R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NIS\1005000.087\SymEFA.sys [30/04/2009 17.24.40 310320]
R1 BHDrvx86;Symantec Heuristics Driver;c:\windows\system32\drivers\NIS\1005000.087\BHDrvx86.sys [30/04/2009 17.24.39 258608]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\NIS\1005000.087\cchpx86.sys [30/04/2009 17.24.01 482352]
R1 IDSxpx86;IDSxpx86;c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090810.001\IDSXpx86.sys [14/08/2009 10.15.32 276344]
R2 Norton Internet Security;Norton Internet Security;c:\programmi\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe [30/04/2009 17.24.15 115560]
R2 StkSSrv;Syntek AVStream USB2.0 WebCam Service;c:\windows\system32\StkCSrv.exe [19/04/2007 7.42.34 24576]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programmi\File comuni\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [26/08/2009 10.00.00 102448]
R3 StkCMini;Syntek AVStream USB2.0 1.3M WebCam;c:\windows\system32\drivers\StkCMini.sys [06/06/2007 11.40.26 1260672]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\programmi\File comuni\LightScribe\LSRunOnce.exe"
.
Contenuto della cartella 'Scheduled Tasks'

2009-08-31 c:\windows\Tasks\Google Software Updater.job
- c:\programmi\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-03-09 21:29]

2009-08-31 c:\windows\Tasks\OGADaily.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 15:04]

2009-08-31 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 15:04]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.google.it/
mStart Page = about:blank
FF - ProfilePath - c:\documents and settings\Asus\Dati applicazioni\Mozilla\Firefox\Profiles\ybx39jav.default\
FF - prefs.js: browser.startup.homepage - hxxp://search.lphant.com/
FF - component: c:\documents and settings\All Users\Dati applicazioni\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\components\coFFPlgn.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll
FF - plugin: c:\programmi\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-31 23:04
Windows 5.1.2600 Service Pack 3 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Norton Internet Security]
"ImagePath"="\"c:\programmi\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe\" /s \"Norton Internet Security\" /m \"c:\programmi\Norton Internet Security\Engine\16.5.0.135\diMaster.dll\" /prefetch:1"
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------

[HKEY_USERS\S-1-5-21-2000478354-879983540-839522115-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"0140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Ora fine scansione: 2009-08-31 23.06.25
ComboFix-quarantined-files.txt 2009-08-31 21:06

Pre-Run: 43.732.430.848 byte disponibili
Post-Run: 43.691.302.912 byte disponibili

223 --- E O F --- 2009-08-26 18:27
r16
Inviato: Monday, August 31, 2009 11:29:33 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Ha eliminato parecchio....
Disistalla Combobix.
Fai queste pulizie:
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Riavvia il pc.
Controlla se arrivano ancora quelle E-Mail.
francesca64
Inviato: Monday, August 31, 2009 11:34:12 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
scusami r16 parecchio che? ma il norton malware e spyreblaster che ci stanno a fare?
comunque eseguo
r16
Inviato: Monday, August 31, 2009 11:45:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Beh......questi sono file infetti:

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Asus\Impostazioni locali\Dati applicazioni\avbvjvk.dat
c:\documents and settings\Asus\Impostazioni locali\Dati applicazioni\avbvjvk_navps.dat
c:\programmi\Lphant Applications\Lphant MediaBar\LphantMediaBar.dll
c:\windows\Installer\121245.msi
c:\windows\Installer\12124b.msi
c:\windows\Installer\1d4241.msi
c:\windows\Installer\1d4242.msp
c:\windows\Installer\1d4243.msp
c:\windows\Installer\1d4244.msp
c:\windows\Installer\1d4245.msp
c:\windows\Installer\1d4246.msp
c:\windows\Installer\1d4247.msp
c:\windows\Installer\1d4248.msp
c:\windows\Installer\2d208.msp
c:\windows\Installer\2d21f.msp
c:\windows\Installer\39179.msi
c:\windows\Installer\5776e.msi
c:\windows\Installer\e7d28.msi


E ti ha trovato anche degli ADS:
ADS - WINDOWS: deleted 24 bytes in 1 streams.

Nessun antivirus è perfetto.
francesca64
Inviato: Monday, August 31, 2009 11:53:39 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
scusami ho posto male la domanda,non dubitavo che avesse eliminato file ma non capisco da dove arrivino o cosa siano questi file infetti,Lphant non è la pagina di ricerca su firefox? Un'altra cosa che mi è sembrata strana è che ripulendo il registro con ccleaner ho trovato un casino di file di Vista,ora dico se io ho xp come mai mi ritrovo fei file da cancellare di Vista?
r16
Inviato: Tuesday, September 01, 2009 12:00:23 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ci sono mille modi perchè un pc venga infettato.
Non sono più sicuri, neanche i siti "ritenuti" arcisicuri.
Tieni presente, che chi fabbrica virus, è sempre un passo avanti, da chi li distrugge.
Ma sono curioso di sapere se lo Spam continua....
francesca64
Inviato: Tuesday, September 01, 2009 12:01:18 AM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
ok eseguito tutto mi manca solo il riavvio e rimettere il punto di ripristino,se ci fossero cattive novità ci risentiamo altrimenti preferisco aspettare.................. che il pupo cresca ancora un po'. Grazie mille Francesca
r16
Inviato: Tuesday, September 01, 2009 12:03:23 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok.
Vediamo se lo Spam, dipendeva da quelle infezioni.
Ciao!
francesca64
Inviato: Saturday, September 05, 2009 10:05:13 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
Ciao r16,volevo farti sapere che grazie al tuo aiuto finalmente ho smesso di"inviarmi" la posta,resta il fatto che sono tornati quelli dell'eurofarmacia(?) e quelli che mi offrono lavoro a partire da 1.900 € al mese pensa che benefattori,di questi tempi poi,e io ingrata li cestino.Ciao grazie ancora
r16
Inviato: Saturday, September 05, 2009 10:36:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
francesca64 ha scritto:
Ciao r16,volevo farti sapere che grazie al tuo aiuto finalmente ho smesso di"inviarmi" la posta,resta il fatto che sono tornati quelli dell'eurofarmacia(?) e quelli che mi offrono lavoro a partire da 1.900 € al mese pensa che benefattori,di questi tempi poi,e io ingrata li cestino.Ciao grazie ancora


Ma sei proprio un'ingrata!!Drool
Magari quelli "dell'eurofarmacia",(sic) vogliono offrirti, il vaccino antiinfluenzale gratis!!
Ciao!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.