Condividi:        

virus!!!!

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

virus!!!!

Postdi Mikecavs » 15/03/07 21:51

mi date per favore un'occhiata al mio log???
Vi prego..... :cry:
Grazie mille!!!!!

Logfile of HijackThis v1.99.1
Scan saved at 16.21.59, on 15/03/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
D:\ANTIVIRUS\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\System32\DrvMon.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Programmi\Symantec\LiveUpdate\AUpdate.exe
C:\Programmi\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmi\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmi\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmi\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmi\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmi\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmi\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\salmaso\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.symantec.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fujitsu-siemens.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - D:\ANTIVIRUS\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - D:\ANTIVIRUS\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmi\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] "C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\System32\DrvMon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.fujitsu-siemens.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D3EF767-61FF-46A9-A33A-100523C553A9}: NameServer = 85.37.17.6 85.38.28.89
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D3EF767-61FF-46A9-A33A-100523C553A9}: NameServer = 85.37.17.6 85.38.28.89
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - D:\ANTIVIRUS\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - D:\ANTIVIRUS\comHost.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - D:\ANTIVIRUS\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - D:\ANTIVIRUS\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
Mikecavs
Utente Junior
 
Post: 54
Iscritto il: 13/04/05 14:35

Sponsor
 

Postdi BilloKenobi » 15/03/07 22:06

a un log si dovrebbe accompagnare qualche parola di commento al problema relativo. inoltre il tuo log è pulito, quindi non so cosa dirti ;)
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi
Utente Senior
 
Post: 348
Iscritto il: 08/07/06 11:05

virus

Postdi Mikecavs » 28/03/07 21:00

scusa, hai ragione.
in realta' mi si e' installata una nuova connessione di rete (AxFreePorn) e compaiono dei banner sul desktop e tenta di collegarsi alla rete menzionata sopra....
Mikecavs
Utente Junior
 
Post: 54
Iscritto il: 13/04/05 14:35

Postdi SkunkWorks 68 » 28/03/07 21:47

Io mediterei di installare il SP 2 e fare tutti gli aggiornamenti successivi.
Ciao
Avatar utente
SkunkWorks 68
Utente Senior
 
Post: 2336
Iscritto il: 03/03/07 08:55

Postdi BilloKenobi » 28/03/07 22:12

mi si e' installata una nuova connessione di rete (AxFreePorn)


sì, AxFreePorn è un problemino recente che mira a non farsi beccare da hijackthis

scarica FindAWF

http://noahdfear.geekstogo.com/FindAWF.exe

avvialo. ti chiederà di premere un tasto qualsiasi, e alla fine ti proporrà un log. copialo qui sul forum
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi
Utente Senior
 
Post: 348
Iscritto il: 08/07/06 11:05

ecco il mio log

Postdi Mikecavs » 05/04/07 17:44

ecco il mio log




Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\PROGRA~1\MESSEN~1\BAK

0 File 0 byte
2 Directory 895.741.952 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\PROGRA~1\QUICKT~1\BAK

09/10/2005 10.08 77.824 qttask.exe
1 File 77.824 byte
2 Directory 895.741.952 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\WINDOWS\SYSTEM32\BAK

10/09/2002 14.00 13.312 ctfmon.exe
10/09/2004 04.16 53.248 DrvMon.exe
15/10/2002 23.18 155.648 igfxtray.exe
09/07/2001 11.50 155.648 NeroCheck.exe
4 File 377.856 byte
2 Directory 895.737.856 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\BAK

0 File 0 byte
2 Directory 895.737.856 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK

29/06/2005 16.29 176.128 LaunchApplication.exe
24/06/2005 15.08 860.160 PcSync2.exe
2 File 1.036.288 byte
2 Directory 895.737.856 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\PROGRA~1\FILECO~1\PCSUITE\DATALA~1\BAK

07/06/2005 12.31 819.712 DataLayer.exe
1 File 819.712 byte
2 Directory 895.737.856 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

14/01/2006 00.08 180.269 realsched.exe
1 File 180.269 byte
2 Directory 895.737.856 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\SECURI~2\BAK

04/11/2004 15.48 218.240 UsrPrmpt.exe
1 File 218.240 byte
2 Directory 895.737.856 byte disponibili
Il volume nell'unit… C Š System
Numero di serie del volume: ECA0-F78E

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

03/11/2002 22.46 188.416 hpztsb07.exe
1 File 188.416 byte
2 Directory 895.737.856 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

24076 5 Apr 2007 "C:\Programmi\QuickTime\qttask.exe"
77824 9 Oct 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
13312 10 Sep 2002 "C:\WINDOWS\system32\ctfmon.exe"
13312 10 Sep 2002 "C:\WINDOWS\system32\bak\ctfmon.exe"
15360 20 Aug 2004 "C:\WINDOWS\SoftwareDistribution\Download\5d02aa687fced580cdb60abdb77eb075\ctfmon.exe"
24076 5 Apr 2007 "C:\WINDOWS\system32\DrvMon.exe"
53248 10 Sep 2004 "C:\WINDOWS\system32\bak\DrvMon.exe"
24076 5 Apr 2007 "C:\WINDOWS\system32\igfxtray.exe"
155648 16 Oct 2002 "C:\Software\I845G_Video\Win2000\igfxtray.exe"
155648 15 Oct 2002 "C:\WINDOWS\system32\bak\igfxtray.exe"
155648 15 Oct 2002 "C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\igfxtray.exe"
143360 17 Jul 2002 "D:\OEMDRV\10\igfxtray.exe"
24076 5 Apr 2007 "C:\WINDOWS\system32\NeroCheck.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
24076 5 Apr 2007 "C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe"
176128 29 Jun 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe"
24076 5 Apr 2007 "C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe"
860160 24 Jun 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe"
24076 5 Apr 2007 "C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe"
819712 7 Jun 2005 "C:\Programmi\File comuni\PCSuite\DataLayer\bak\DataLayer.exe"
24076 5 Apr 2007 "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"
180269 14 Jan 2006 "C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe"
24076 5 Apr 2007 "C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe"
218240 4 Nov 2004 "C:\Programmi\File comuni\Symantec Shared\Security Center\bak\UsrPrmpt.exe"
24076 5 Apr 2007 "C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe"
188416 3 Nov 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\hpztsb07.exe"


end of report
Mikecavs
Utente Junior
 
Post: 54
Iscritto il: 13/04/05 14:35

log

Postdi Mikecavs » 10/04/07 17:24

qualcuno puo' per cortesia dare un'occhiata al log e dirmi cosa devo fare?
Grazie mille!!!!
Mikecavs
Utente Junior
 
Post: 54
Iscritto il: 13/04/05 14:35

Postdi Luke57 » 11/04/07 08:30

Ciao, non è che sia veloce imbastire la procedura.
scarica avenger sul desktop
http://swandog46.geekstogo.com/avenger.zip
scompatta il file.zip
Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla le scritte in neretto:


files to move:
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\DrvMon.exe | C:\WINDOWS\system32\DrvMon.exe
C:\WINDOWS\system32\bak\igfxtray.exe | C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe | C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\PCSuite\DataLayer\bak\DataLayer.exe | C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\bak\UsrPrmpt.exe | C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\hpztsb07.exe | C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe



Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi due volte Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


Il programma rilascia un log con le operazioni eseguite.

Posta il log di Avenger (C:/avenger.txt) con l´esito dello script.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi BilloKenobi » 11/04/07 16:05

Luke57 ha scritto:Ciao, non è che sia veloce imbastire la procedura.


in effetti è un copia/incolla piuttosto noioso :D

scusa comunque, ma il tuo thread deve essermi sfuggito, tra gli altri che seguo :neutral: :D
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi
Utente Senior
 
Post: 348
Iscritto il: 08/07/06 11:05

ecco l'esito dello script di avenger

Postdi Mikecavs » 12/04/07 18:04

ecco l'esito dello script di avenger!
Grazie mille!!!!





Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\eivfjrvu

*******************

Script file located at: \??\C:\WINDOWS\rvwyojyd.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File move operation C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe completed successfully.
File move operation C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe completed successfully.
File move operation C:\WINDOWS\system32\bak\DrvMon.exe|C:\WINDOWS\system32\DrvMon.exe completed successfully.
File move operation C:\WINDOWS\system32\bak\igfxtray.exe|C:\WINDOWS\system32\igfxtray.exe completed successfully.
File move operation C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe completed successfully.
File move operation C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe|C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe completed successfully.
File move operation C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe|C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe completed successfully.
File move operation C:\Programmi\File comuni\PCSuite\DataLayer\bak\DataLayer.exe|C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe completed successfully.
File move operation C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe|C:\Programmi\File comuni\Real\Update_OB\realsched.exe completed successfully.
File move operation C:\Programmi\File comuni\Symantec Shared\Security Center\bak\UsrPrmpt.exe|C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe completed successfully.
File move operation C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\hpztsb07.exe|C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe completed successfully.

Completed script processing.

*******************

Finished! Terminate.
Mikecavs
Utente Junior
 
Post: 54
Iscritto il: 13/04/05 14:35

avenger

Postdi Mikecavs » 16/04/07 18:30

se avete un attimo di tempo, riuscite a dare un'occhiata al log di avenger??

Grazie mille!!!
Mikecavs
Utente Junior
 
Post: 54
Iscritto il: 13/04/05 14:35

Re: avenger

Postdi Luke57 » 17/04/07 08:24

Mikecavs ha scritto:se avete un attimo di tempo, riuscite a dare un'occhiata al log di avenger??

Grazie mille!!!

Ciao lo script è andato a buon fine.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10


Torna a Sicurezza e Privacy


Topic correlati a "virus!!!!":

Virus o cosa?
Autore: danibi60
Forum: Sicurezza e Privacy
Risposte: 26

Chi c’è in linea

Visitano il forum: Nessuno e 33 ospiti