Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

File Restore virus Opzioni
mat82
Inviato: Thursday, October 18, 2012 7:40:06 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Buona serata sto cercando di sistemare un notebook che probabilmento si è beccato questo virus.
Sullo schermo mi appariva la cartella "fire restore", mi comparivano continuamente un sacco di cartelle di avviso(che riguardavano l'integrità del disco fisso) e le cartelle presenti sul desktop erano scomparse.
il computer ha come sistema operativo Windows vista basic.
Dopo aver eseguito diversi controlli in modalità provvisoria con Avira antivirus e Malwarebytes Anti-Malware ho eliminato un virus e una decina di trojan.
Ora sono riuscito a recuperare tutte le cartelle che erano nascoste,internet funziona e non mi si aprono più centinaia di avvisi ma, mi appare ancora la cartella di "File Restore" che esegue un Check ogni volta che avvio il computer e non riesco a chiuderla.Brick wall
Inoltre non riesco ad attivare il firewall di windows e gli aggiornamenti autromatici.Anxious Anxious

Ringrazio anticipatamente per i vostri preziosi consigli
Sponsor
Inviato: Thursday, October 18, 2012 7:40:06 PM

 
r16
Inviato: Thursday, October 18, 2012 10:16:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:
Scarica aswMBR.exe sul desktop.
http://public.avast.com/~gmerek/aswMBR.exe
Fai doppio clic aswMBR.exe per eseguirlo
Ti chiederà di aggiornare le firme.
Clicca Si.
Clicca sul pulsante Scan per avviare la scansione
Al termine della scansione clicca su Save log,e salvalo sul desktop.
Postalo qui.

Per ultimo:

Scarica Combofix (usa Internet Explorer)

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop. (è obbligatorio)

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (se usi Vista o Seven: tasto destro su Combofix.exe e clicca su: "Esegui come Amministratore" )

E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali, e prosegui con la scansione.

Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt.
Postalo qui.

Per postare i log:

Collegati ad internet e vai alla pagina WikiSend:
http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
mat82
Inviato: Thursday, October 18, 2012 10:36:44 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ok grazie r16
mat82
Inviato: Thursday, October 18, 2012 11:03:10 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ecco il primo log:

AdwCleaner v2.005 - Logfile creato il 18/10/2012 alle 22:38:06
# Aggiornamento 14/10/2012 by Xplode
# Sistema Operativo : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Utente : Simone - PC-SIMONE
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Users\Simone\Desktop\adwcleaner.exe
# Opzioni [Elimina]


***** [Servizi] *****


***** [File / Cartelle] *****


***** [Registro] *****

Chiave Eliminata : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Browser Internet] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registro Pulito.

-\\ Mozilla Firefox v3.5.9 (it)

Nome Profilo : default
File : C:\Users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\p4ludovu.default\prefs.js

C:\Users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\p4ludovu.default\user.js ... Eliminato !

[OK] File Pulito.

*************************

AdwCleaner[S1].txt - [1053 octets] - [18/10/2012 22:38:07]

########## EOF - C:\AdwCleaner[S1].txt - [1113 octets] ##########
mat82
Inviato: Thursday, October 18, 2012 11:12:21 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ops scusa r16 io ho semplicemente fatto copia incolla va bene lo stesso?

Purtroppo ho notato un altro problema con il notebook che sto analizzando non riesco a fare il copia incolla ho postato utilizzando una chiave usb e un altro computer
mat82
Inviato: Friday, October 19, 2012 1:02:01 AM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Log di aswMBR.exe:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-18 23:49:52

23:49:52.919 OS Version: Windows 6.0.6002 Service Pack 2
23:49:52.935 Number of processors: 1 586 0x7C02
23:49:52.935 ComputerName: PC-SIMONE UserName: Simone
23:49:53.980 Initialize success
23:50:11.218 AVAST engine defs: 12101801
23:50:26.896 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000060
23:50:26.911 Disk 0 Vendor: TOSHIBA_ FG00 Size: 238475MB BusType: 8
23:50:26.927 Disk 0 MBR read successfully
23:50:26.943 Disk 0 MBR scan
23:50:26.974 Disk 0 Windows VISTA default MBR code
23:50:26.989 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 13319 MB offset 63
23:50:27.036 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 127146 MB offset 27279360
23:50:27.036 Disk 0 Partition - 00 0F Extended LBA 98005 MB offset 287675955
23:50:27.067 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 98005 MB offset 287676018
23:50:27.083 Disk 0 scanning sectors +488392065
23:50:27.145 Disk 0 scanning C:\Windows\system32\drivers
23:50:43.229 Service scanning
23:51:24.163 Modules scanning
23:51:42.072 Disk 0 trace - called modules:
23:51:42.088 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys ahcix86s.sys
23:51:42.103 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85fb6ac8]
23:51:42.103 3 CLASSPNP.SYS[89ba68b3] -> nt!IofCallDriver -> [0x845b77c8]
23:51:42.119 5 acpi.sys[8060a6bc] -> nt!IofCallDriver -> \Device\00000060[0x84f11320]
23:51:43.164 AVAST engine scan C:\Windows
23:51:47.423 AVAST engine scan C:\Windows\system32
23:56:09.987 AVAST engine scan C:\Windows\system32\drivers
23:56:46.709 AVAST engine scan C:\Users\Simone
00:06:33.581 AVAST engine scan C:\ProgramData
00:09:15.181 Scan finished successfully
00:20:00.007 Disk 0 MBR has been saved successfully to "C:\Users\Simone\Desktop\MBR.dat"
00:20:00.023 The log file has been saved successfully to "C:\Users\Simone\Desktop\aswMBR.txt"


mat82
Inviato: Friday, October 19, 2012 11:45:27 AM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ecco il log di Combofix:.


ComboFix 12-10-18.03 - Simone 19/10/2012 1.11.02.1.1 - x86
Microsoft® Windows Vistaâ„¢ Home Basic 6.0.6002.2.1252.39.1040.18.2813.1983 [GMT 2:00]
Eseguito da: c:\users\Simone\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\aVKb5i6SvuBvOz
c:\programdata\aVKb5i6SvuBvOz.exe
c:\programdata\dsgsdgdsgdsgw.pad
c:\users\Simone\AppData\Roaming\Ceog
c:\users\Simone\AppData\Roaming\Ceog\ycgi.mel
c:\users\Simone\AppData\Roaming\Ceog\ycgi.tmp
c:\users\Simone\AppData\Roaming\Microsoft\Windows\Recent\http--oknotizie.virgilio.it-go.phpus=20a1183da7a51226.url
.
.
((((((((((((((((((((((((( Files Creati Da 2012-09-18 al 2012-10-18 )))))))))))))))))))))))))))))))))))
.
.
2012-10-18 23:19 . 2012-10-18 23:22 -------- d-----w- c:\users\Simone\AppData\Local\temp
2012-10-18 22:55 . 2012-10-18 22:55 -------- d-----w- c:\users\Simone\AppData\Roaming\HPAppData
2012-10-18 09:17 . 2012-10-18 22:21 1486328 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2012-09-27 18:43 . 2012-09-27 18:43 -------- d-----w- c:\users\Simone\AppData\Local\ElevatedDiagnostics
2012-09-27 18:00 . 2012-09-27 18:00 -------- d-----w- c:\program files\Defraggler
2012-09-27 17:39 . 2012-09-27 17:39 -------- d-----w- c:\program files\CCleaner
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-07 15:04 . 2012-08-18 10:56 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-08-23 07:15 . 2012-09-14 12:17 7022536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{21534EBB-AD43-45F2-B2BF-7C6772D65D5F}\mpengine.dll
2012-08-13 21:05 . 2012-03-19 14:56 137928 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-08-13 21:05 . 2010-02-23 19:09 83392 ----a-w- c:\windows\system32\drivers\avgntflt.sys
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-01-13 6711840]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2009-12-26 30192]
"Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-01-13 1833504]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-08-13 348664]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.google.it/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
mStart Page = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0410&s=2&o=vb32&d=0809&m=e625
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 8.8.8.8 8.8.4.4
FF - ProfilePath - c:\users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\p4ludovu.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.bing.it
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
HKCU-Run-aVKb5i6SvuBvOz - c:\programdata\aVKb5i6SvuBvOz.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-10-19 01:22
Windows 6.0.6002 Service Pack 2 NTFS
.
scansione processi nascosti ...
.
scansione entrate autostart nascoste ...
.
Scansione files nascosti ...
.
Scansione completata con successo
Files nascosti: 0
.
**************************************************************************
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\WLANExt.exe
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\eMachines\eMachines Power Management\ePowerSvc.exe
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
c:\program files\Macrium\Reflect\ReflectService.exe
c:\program files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Avira\AntiVir Desktop\avmailc.exe
c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE
c:\windows\system32\conime.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Ora fine scansione: 2012-10-19 01:33:15 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2012-10-18 23:33
.
Pre-Run: 76.412.162.048 byte disponibili
Post-Run: 76.436.103.168 byte disponibili
.
- - End Of File - - 6F39C9A0FCA554896C42470B50160881
r16
Inviato: Friday, October 19, 2012 6:34:47 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Commenta:
Inoltre non riesco ad attivare il firewall di windows e gli aggiornamenti autromatici.

Questo problema persiste?

scarica Scanner Servizio Farbar sul desktop :
http://download.bleepingcomputer.com/farbar/FSS.exe
Metti un segno di spunta in tutte le caselle sul lato sinistro.
Clicca su "Scan".
Si creerà un log (FSS.txt) nella stessa directory in cui viene eseguito lo strumento.
Posta il log.

Poi:
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend,(per favore) per postarli sul forum.


mat82
Inviato: Friday, October 19, 2012 8:06:30 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ciao r16 dopo la scansione con Combofix i vari problemi sembrano risolti.
Il firewall di windows funziona, così come il copia incolla e la schermata di file restore virus non esce più.


Dopo la scansione con Combofix mi trovo queste 2 cartelle sul desktop:





Uploaded with ImageShack.us"/>
r16
Inviato: Friday, October 19, 2012 8:36:41 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Eliminali .
Sul desktop, lo vedo ancora il collegamento "file Restore".....
Comunque sarebbe meglio controllare lo stato del pc con la scansione di OTL.
Poi vedi tu.
mat82
Inviato: Friday, October 19, 2012 9:46:03 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
ok li elimino e poi faccio una scansione con OTL
mat82
Inviato: Friday, October 19, 2012 10:13:55 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ecco il log di Farbar Service:


FSS.txt
mat82
Inviato: Friday, October 19, 2012 10:40:57 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ecco i log di OTL.txt:


OTL.Txt



e il log di EXTRAS.txt:


Extras.Txt
r16
Inviato: Friday, October 19, 2012 11:02:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Il virus c'è ancora. (in parte)
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Code:
:Processes
:Services
killallprocesses

:OTL
IE - HKU\S-1-5-21-235577373-3996306181-2235521541-1000\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = http://127.0.0.1:4664/search&s=vUsOAEUCNdqlIW9xVyLencvqnnE?q={searchTerms}
[2012/10/17 00.01.32 | 000,000,607 | ---- | C] () -- C:\Users\Simone\Desktop\File_Restore.lnk

:Files
C:\ProgramData\-aVKb5i6SvuBvOzr
C:\ProgramData\-aVKb5i6SvuBvOz
C:\Users\Simone\Desktop\File_Restore.lnk
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[start explorer]
[CLEARALLRESTOREPOINTS]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà.
Posta il log.

Esegui una nuova scansione con OTL.
Posta il log. (ne uscirà 1 solo: OTL.txt)
mat82
Inviato: Friday, October 19, 2012 11:16:35 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
ok prima di inserire il codice devo spuntare su "SCAN ALL USERS" su "MINIMAL OUTPUT" su "LOP CHECK" e "PURITY CHECK"? oppure è indifferente?

OPS Noto che nelle scansione precedente ho dimenticato di selezionare LOP CHECK e PURITY CHECK è un problema?
mat82
Inviato: Saturday, October 20, 2012 12:00:35 AM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Log dopo RUN FIX :


10192012_234841.log




Durante la scansione antivir ha bloccato l'acesso ai file di host(mi Pare) spesro non abbia influito sulla puliziaThink Think
mat82
Inviato: Saturday, October 20, 2012 12:20:13 AM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ecco l'ultimo log di OTL.txt:


OTL.Txt
r16
Inviato: Saturday, October 20, 2012 1:17:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Adesso il log è pulito.
E' rimasto solo questo:
C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Restore
Segui il percorso ed elimina la cartella in rosso. (dovrebbe essere vuota, ma per sicurezza la elimini)

Poi:
Apri OTL.
Clicca su Cleanup.
Si disistallerà correttamente sia Combofix che lo stesso OTL.
Ti chiederà il riavvio del pc: acconsenti.

Elimina aswMBR.
Elimina AdwCleaner.
Elimina anche Scanner Servizio Farbar.


Fai una pulizia con CCleaner. (registro compreso)

Se il pc funziona bene abbiamo concluso.

mat82
Inviato: Saturday, October 20, 2012 2:30:30 PM

Rank: AiutAmico

Iscritto dal : 5/13/2008
Posts: 146
Ok provvedo subito.

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.