ZverDVD - Лучшая сборка во всем Рунете!
 http://forum.zverdvd.org/viewtopic.php?p=1179Правила конференции 
 ТемыТемы   FAQFAQ   ПоискПоиск   ГруппыГруппы   РегистрацияРегистрация 

Вирусы в инете. Autorun и др. Проявление и лечение
На страницу Пред.  
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11  След.
Если ваш антивирус нашел что то подозрительное в сборке!!!
 
Внимание всем! Если ваш антивирус нашел что то подозрительное в сборке, прежде чем сообщить об этом, поищите в этом форуме, может вы не первый и ситуация уже обсуждалась. За "кукарекание" об уже найденных и обсужденных "вирусах" будет следовать наказание.
Публикация ключей, номеров, лицензий, всякого рода взломщиков и кряков категорически запрещена.
 
Начать новую тему   Ответить на тему    Список форумов ZverDVD - Конференция -> О вирусах, антивирусах, безопасности и чистоплотности
Предыдущая тема :: Следующая тема  
Автор Сообщение
Zver
Супер Админ



Стаж: 16 лет 6 месяцев и 16 дней
Сообщения: 630
Благодарности: 38904/321



Сообщение19.05.2009 21:33  Вирусы в инете. Autorun и др. Проявление и лечение Ответить с цитатой

В этой теме обсуждаем проблемы связанные с вирусами и прочей нежелательной живностью - получение, проявление, лечение и избавление.
Архив темы
 Скрытый текст 

 Скрытый текст 
 Скрытый текст   Скрытый текст 
 Скрытый текст   Скрытый текст 
 Скрытый текст   Скрытый текст 
 Скрытый текст   Скрытый текст 

Внимание всем пишущим!
Прежде чем задавать вопрос, внимательно изучите материалы данной темы, а так же прочитав
 Скрытый текст  и раздел  Скрытый текст  .

Квинтэссенция темы
 Спойлер

Прежде чем открыть подозрительное письмо, запустить подозрительный файл или зайти на подозрительный ресурс, подумай - а оно тебе надо? А если надо, то для локализации возможных неприятностей, принял ли ты все меры: от свежей головы на плечах до достаточного количества бумаги в туалете?

ЧАВО (FAQ) по материалам этой темы
 Спойлер

Вопрос: Не могу поймать вирус
Ответ: Загрузитесь с Alkid SE и проверьте систему, скачав свежие базы. Или зайдите на специализированные форумы в разделы Помогите и Помощь по лечению, например:  Скрытый текст  или  Скрытый текст 

Вопрос: С liveCD работать возможности нет, cd-rom накрылся. Web находит зараженный файл, при удалении этого файла автоматически создается новый, так до бесконечности. Что можете посоветовать?
Ответ:  Скрытый текст  на флэшку и в Безопасный режим - проверяться.

Вопрос: Система выдала следующее: Диспетчер задач отключен администратором
Ответ: Это происки вирусов, попробуйте редактор реестра открыть, скорей всего тоже не получится.
Поищите в яндексе по фразе, выданной компьютером и вам выдастся гора информации по этому вопросу.


Вопрос: Стоит НОД, но как здравомыслящий человек проверяю раз в неделю свежей утилитой вэба. И постоянно вэб находит файл stub.exe в папке Local Settings\Temp.
Ответ: Папки Temp желательно ручками регулярно подчищать, из этих папок ничего не должно автозапускаться. Так что если куреит сказал что троян, спокойно грохните этот файл с помощью того же куреита.

Вопрос: Как защищаться от вируса autorun?
Ответ: При вставке флэшек лучше держать нажатой клавишу Shift - тогда autorun не сработает и вирус вас не заразит.
Так же, в качестве презерватива могу предложить рег файл для запрета любого автозапуска устройств (комплексный)
 Скрытый текст  В комплексе с USBguard все прекрасно предохраняет.

Вопрос: Перестали открыватся сайты антивирусов
Ответ: Была использована версия AVZ 4.32 Файл-Восстановление системы-20. Настройки TCP/IP:Удалить статистические маршруты. Перезагрузка и все прекрасно работает.

Вопрос: вылазиет сообщение: "Ошибка связи со службой ядра ESET NOD32"
Ответ: ЭТо однозначно реакция на вирусню, грузился с LiveCD, убивал всю живность, чистил реестр, после этого все начинало работать нормально..

Вопрос: Как защитить флешку от вирусов?
Ответ:  Скрытый текст 


Наиболее характерные и частые вопросы, связанные с необычным открытием дисков из Мой компьютер, видимостью скрытых и системных файлов, а также пропаданием Диспетчера задач и строки меню Свойства папки.

 Спойлер

Цитата:

Вопрос 1. На моих локальных дисках в контекстном меню пункт автозапуск стоит первым, и выделен жирным, т.е. по умолчанию. При двойном клике на иконку диска вылетает нове окно проводника, а не открывается в этом же окне.
Цитата:
Вопрос 2. Почему локальный C, и D, стали открываться в новом окне и при этом требуют подкл-е к сети
Цитата:
Вопрос 3. Не могу настроить видимость скрытых файлов. Галку в свойствах ставлю, но эффекта нет. И после повторного просмотра свойств галка стоит на прежнем месте (не показывать скрытые). Как быть? И ещё момент: из Мой компьютер окно все равно открывается новое - далее в открытом. Как сделать чтобы все открывалось в одном? Галка стоит - Открывать в одном окне.
[quote]Ответ: Всё это проявления вирусной активности на вашем компьютере. У Вас в корне каждого диска(флешки, сотового телефона, дискеты) находится куча файлов с именем Autorun и не только. Часть из них антивирус классифицирует как заразу, часть оставляет. Точно такой же набор файлов при заражении находится в папке windows/system32. Этих файлов в системе вообще не должно быть.В корне диска С по умолчанию (если ничего туда не распаковывали) должны быть следующие файлы:
AUTOEXEC.BAT, boot.ini, Bootfont.bin, CONFIG.SYS, IO.SYS, MSDOS.SYS, NTDETECT.COM, ntldr, pagefile.sys, и может быть hiberfil.sys
Все остальные файлы не из системы и, если вы их туда не ложили, можете уверенно их классифицировать, как лишние.
Для лечения понадобятся программы Anti-Autorun 2.0 и Cureit от d-r Web.
Скачать первую можно здесь:
 Скрытый текст  а вторую - здесь:  Скрытый текст 
Первую программу можете запустить сразу же после скачивания. Она проверит компьютер на наличие файлов autorun.* и при их обнаружении автоматически их удалит и восстановит некоторые ключи реестра, переписываемые этим вирусом. После очистки жестких дисков сразу же можно проверить все съемные носители и пролечить. По окончании проверки потребуется перезагрузка компьютера. Загрузитесь в безопасном режиме(по F8 в начале запуска системы)и запустите вторую утилиту. Она сначала просканирует оперативную память и наиболее уязвимые папки. После окончания экстренной проверки лучше всего запустить тотальную проверку всего компьютера. По окончании проверок и удалении всех обнаруженных вирусов можно перезагружаться в обычный режим.

Вирусы, чтобы их как можно дольше не могли обнаружить и вычистить производят изменения в реестре, которые:
1. Скрывают строку Свойства папки в меню Сервис;
2. Запрещают запуск Диспетчера задач;
3. Не разрешают показ скрытых и системных файлов.

Для возвращения строки Свойства папки в меню Сервис нужно внести в реестр windows следующую корректировку:
Код:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explоrer] "NoFolderOptions"=dword:00000000
Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.

Для восстановления отображения скрытых файлов в Проводнике нужно внести в реестр windows следующую корректировку:[code][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
Вернуться к началу
Zver сейчас оффлайн Посмотреть профиль Отправить личное сообщение [ скрыт ] Посетить сайт автора
Eastoop
Гость









Сообщение16.01.2010 12:08   Ответить с цитатой

irissan
А вы не пробовали отправить эти файлы на вирустотал? Что пишется в свойствах файлов? Обычно нормальные программы подписывают даже драйвера с ненормальными названиями.
Поблагодарили(1): irissan
Вернуться к началу
irissan
Лис


Возраст: 58
Стаж: 15 лет 1 месяц и 20 дней
Сообщения: 62
Благодарности: 43/64



Сообщение16.01.2010 12:14   Ответить с цитатой

Eastoop
Проблема решена, AVZ Monitoring Driver Smile , вот ведь, век живи - век учись.
Вернуться к началу
irissan сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
grdr88
Ёжик


Возраст: 59
Стаж: 14 года 2 месяца и 15 дней
Сообщения: 1
Благодарности: 0/12



Сообщение16.01.2010 13:21   Ответить с цитатой

Немогу впоймать вирус, sonja.exe, в свойствах адрес есть обратный http:/ /91.211.117.111/sonja.exe
Я не настолько сведущь в "железе" , попробовал в ручную найти по процесам в диспечере задач через ProcessExplorer.У меня антивирусник avast-Professional Edition 4.8.1368.При каждой загрузке системы указывает 2 пути: C:\DOCUME~1\GARIK\LOCALS~1\Temp , C:\Documents and Settings\GARIK\Local Settings\Temporary Internet Files\Content.IES\DBF1NUGK . Убиваю, и снова тоже самое. Во второй указанной папке лежит файл sonja , а в свойствах его указан путь http:/ /91.211.117.111/sonja.exe. Загрузил систему с сидирома и отсканировал Макафи сканером видимо база старая нашёл один фал троян, я его убил. Перегрузился, а всё попрежнему.
Вернуться к началу
grdr88 сейчас оффлайн Посмотреть профиль Отправить личное сообщение   Посетить сайт автора
StrDt
Админозавр


Возраст: 69
Стаж: 15 лет 11 месяцев и 17 дней
Сообщения: 1786
Благодарности: 1092/1996
Откуда: Солнечная система.Планета хищников


Сообщение16.01.2010 19:38   Ответить с цитатой

grdr88
Загрузитесь с Alkid SE и проверьте систему, скачав свежие базы.
Поблагодарили(1): grdr88
Вернуться к началу
StrDt сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
SergM
Леопард



Стаж: 16 лет и 25 дней
Сообщения: 152
Благодарности: 85/77
Откуда: C-Петербург


Сообщение16.01.2010 19:39   Ответить с цитатой

grdr88
Вам надо на специализированные форумы в разделы Помогите и Помощь по лечению, например:
 Скрытый текст  или  Скрытый текст  . Там предложат сделать логи по правилам и помогут найти и обезвредить зловреда.
Поблагодарили(1): grdr88
Вернуться к началу
SergM сейчас оффлайн Посмотреть профиль Отправить личное сообщение   Посетить сайт автора
karavan
Наблюдатель


Возраст: 44
Стаж: 16 лет 6 месяцев и 16 дней
Сообщения: 403
Благодарности: 368/121
Откуда: Армавир-Таганрог-Москва


Сообщение18.01.2010 18:35   Ответить с цитатой

Сегодня по Москве пронеслась буря спам-сообщений на асю примерно такого содержания:
 Спойлер
210233526 (16:51:09 18/01/2010)
Прямая ссылка для скачивания файла Piggy.zip  Скрытый текст  (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте:
 Скрытый текст  --]

karavan (17:04:17 18/01/2010)
вирусописатели деградируют?:-D
умнее придумать никак?
дебил, иди изучай социальную инженерию

H1N1 (17:04:25 18/01/2010)
нет, это флешка про свинью, глянь )))

karavan (17:04:53 18/01/2010)
уже посмотрел, на вирустотале:-D


Получив это сообщение, даже не предполагал, что в течении часа приму жалобы с упоминанием "H1N1", причем спам идет как от знакомых так и от левых номерков.
Примечательно, что это бот мне отвечал, т.к. знакомые рассказали о примитивном общении с ботом.
Кроме того, что зараза цепляется к аське и продолжает дальше себя распространять больше ни чего не знаю. Попытаюсь сегодня вечером поизучать образец.

Добавлено спустя 1 час 30 минут 52 секунды:

Эта дрянь ворует номерки, будьте осторожны, я уже знаю больше сотни фактов заражения через знакомых((((

 Скрытый текст 
_________________
Если с проблемой не переспать, то решение не родится.
______________________________________________
Продам личное время, дорого!


Последний раз редактировалось: karavan (19.01.2010 11:40), всего редактировалось 2 раз(а)
Вернуться к началу
karavan сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
SergM
Леопард



Стаж: 16 лет и 25 дней
Сообщения: 152
Благодарности: 85/77
Откуда: C-Петербург


Сообщение18.01.2010 23:34   Ответить с цитатой

В базах DrWeb уже есть как Win32.HLLW.Piggy
Вернуться к началу
SergM сейчас оффлайн Посмотреть профиль Отправить личное сообщение   Посетить сайт автора
zhecka
Ёжик


Возраст: 41
Стаж: 14 года 3 месяца и 1 день
Сообщения: 1


ICQ: 340910302

Сообщение23.01.2010 18:54  Множество процессов iexplorer.exe в Диспетчере задач Ответить с цитатой

Всем привет!

Народ, такая проблема...

У меня ZverCD Lego v9.2.3 ...

В Диспетчере задач само по себе появляется множество (~8-10) процессов iexplore.exe.

Стоит IE8, но я им не пользуюсь (Opera юзаю), то есть не запускаю. И прикол еще в том что "убиваеш" один процесс iexplore.exe, а вместо - появляется 2-3! Как гидра какая-то)))))))))))))))

 скрин


В автозагрузке вродь нету IE... и появляется не сразу после загрузки, а чуть поже....

Что делать?


Последний раз редактировалось: zhecka (23.01.2010 20:09), всего редактировалось 1 раз
Вернуться к началу
zhecka сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
Арёлик
Ёжик


Возраст: 34
Стаж: 14 года 2 месяца и 15 дней
Сообщения: 5
Благодарности: 0/3

ICQ: 5608820

Сообщение23.01.2010 19:16   Ответить с цитатой

А каким антивирусом пользуетесь?
Это вирус, т.к. запускается от имени системы.

Добавлено:
Пфф! Почитал тут форумы, так это прям "шакал" какой-то Very Happy Никакими антивирусами не определяется)). Была у меня где-то прога от троянов, но не знаю, где её искать, так что вот нашёл алгоритм действий "Почувствуй себя антивирусом" Rolf

Цитата:
Как вылечиться от этого iexplore.exe нашел на американском форуме. К сожалению на английском. Вот последовательность действий:
 Спойлер
I got rid of my problem using your technique.

I had to do it twice. The first time I did it, I screwed up somewhere and deleted some stuff that I should not have. Anyhow, I have a program called "GoBack" installed that allowed me to revert back to the previous state. The second time, I did it perfectly.

Here is my summary of what I ended up doing (the 2nd time around):

1) The first thing I did was reboot.

2) As soon as the machine came up, using the Task Manager, I searched for processes called netda, netdb, or netdc. I found netdc and stopped it.

3) As soon as netdc was stopped, iexplore.exe stopped replicating itself. It had already replicated about 4 or 5 times by the time I stopped netdc. I then terminated all the iexplore.exe processes that were running using the Task Manager. If you click on "Image Name" under processes in the Task Manager, all the processes get sorted alphabetically.

4) I then went to CONTROL PANEL....TOOLS....FOLDER OPTIONS....VIEW, exactly as bendnwiggle had described in the previous post, and clicked on "show hidden files" and deactivated "Hide extensions for known file types" and "Hide protected operating files".

5) I then searched for iexplore.exe under C. I found what is shown in the attachment. I did not delete anything from this list because everything looked legit.

6) I then searched for netda.exe under C. See attachment. I deleted the single instance of netda.exe that was shown.

7) Searched for netdb.exe under C. See attachment. I deleted the 3 instances shown under Documents and Settings.

Next searched for netdc.exe under C. See attachment. I deleted the instance under C:WINDOWSsystem32.

9) Went to the registry just like instructed in the last post and deleted the entry showing netda.exe. See attachment and previous post (...Run).

10) Found reference to netdc.exe in the registry. See attachment and previous post (...winlogon).

11) Double-clicked and erased the back part of the line up until explorer.exe. Just left the words "explorer.exe" on the line. See attachment and previous post.

12) Exited from registry and went back and reset the file display options under control panel.

13) Everything worked as advertised.

_________________
Гав!
Вернуться к началу
Арёлик сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
товарищ2
Барс



Стаж: 15 лет 7 месяцев и 8 дней
Сообщения: 102
Благодарности: 39/80



Сообщение23.01.2010 20:47   Ответить с цитатой

Вот вам перевод гугла
 Спойлер
Я избавилась от моей проблемы с помощью Вашей техники.

Я должен был сделать это в два раза. В первый раз я сделал это, я зажмурил где-то и удалили некоторые вещи, которые я не должен иметь. Во всяком случае, у меня есть программа "GoBack" установила, что позволило мне вернуться к предыдущему состоянию. Во второй раз я сделал это прекрасно.

Вот мое резюме, что я попал делать (2-й раз):

1) Первое, что я сделал, перезагрузка.

2) Как только машина пришла вверх, используя диспетчер задач, я искал процессы называются netda, netdb или netdc. Я нашел netdc и остановил его.

3) Как только netdc было остановлено, iexplore.exe остановить тиражирование себя. Она уже реплицируется около 4 или 5 раз, когда я остановил netdc. Затем я прекратил все iexplore.exe процессы, которые были запущены помощью диспетчера задач. Если нажать на "Имя образа" под процессы в диспетчере задач, все процессы, получить отсортирован по алфавиту.

4) Затем я отправился в Панель управления .... ИНСТРУМЕНТЫ .... папки .... ВЗГЛЯД, bendnwiggle точности так, как было описано в предыдущем посте, и нажал на "Показать скрытые файлы" и отключить "Скрывать расширения для зарегистрированных Типы файлов "и" Скрывать защищенные файлы ".

5) Я потом искали iexplore.exe под C. Я нашел то, что показано в приложении. Я не удаляйте ничего из этого списка, потому что все смотрели легализоваться.

6) Я потом искали netda.exe под C. См. вложение. Я удалил один экземпляр netda.exe было показано, что.

7) Поиск по netdb.exe C. См. вложение. Я удалил 3 случаях показана под документы и настройки.

Следующий искали netdc.exe под C. См. вложение. Я удалил например, под C: WindowsSystem32.

9) направился в реестре так же, как поручил в последний пост и удалил запись Показаны netda.exe. См. вложение и предыдущий пост (Run ...).

10) Найдено ссылкой на netdc.exe в реестре. См. вложение и предыдущий пост (... Winlogon).

11) двойным щелчком и стерли заднюю часть линии до explorer.exe. Только что вышел из слов "explorer.exe" на линии. См. вложение и предыдущий пост.

12) выходила из реестра и пошел назад, и сброс файла параметров отображения на панели управления.

13) Все работает как рекламируется.

Только процессов netda, netdb или netdc судя по скрину нет


Последний раз редактировалось: товарищ2 (23.01.2010 21:00), всего редактировалось 2 раз(а)
Вернуться к началу
товарищ2 сейчас оффлайн Посмотреть профиль Отправить личное сообщение [ скрыт ]
Арёлик
Ёжик


Возраст: 34
Стаж: 14 года 2 месяца и 15 дней
Сообщения: 5
Благодарности: 0/3

ICQ: 5608820

Сообщение23.01.2010 20:59   Ответить с цитатой

Ага, я это заметил. Может он появляется при старте системы, а потом исчезает..
В любом случае, можно пропустить этот шаг

Ах да, вот тебе линк на антитрой:
 Спойлер
http://www.spywaredb.com/remove-iexplores-trojan/

_________________
Гав!
Вернуться к началу
Арёлик сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
l0o
Заяц


Возраст: 38
Стаж: 15 лет 5 месяцев и 16 дней
Сообщения: 21
Благодарности: 0/7



Сообщение28.01.2010 11:28  Ошибка при загрузке.ovjp.fbo - не найден казанный модуль. Ответить с цитатой

Доброго времени суток!
Сегодня сканировал компьютер на вирусы, Др. Веб нашел ovjp.fbo в папке C:\WINDOWS\system32, определил его как вирус троян, залез в интернет, чтобы выявить действительно ли вирус, как понял это был он. удалил его, но теперь при загрузке сборки выскакивает: Ошибка при загрузке.ovjp.fbo - не найден казанный модуль
p.s. В поиске ответов нет.
Вернуться к началу
l0o сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
Карамболь
Ёжик



Стаж: 14 года 2 месяца и 4 дня
Сообщения: 9
Благодарности: 2/2



Сообщение28.01.2010 12:11   Ответить с цитатой

l0o писал(а):
подскажите как быть
Пуск-Выполнить-в окошке вводим regedit-запустится редактор реестра-жмём Cntr+F - в окошко пишем имя файла-найти. Удаляем найденую запись файла, для проверки есть ли ещё запись в реестре жмём на клавишу F3, если больше записей нет, то выскочит окно с текстом "поис завершён". Если найдётся ещё запись с указанием на этот файл, тогда удаляем и её и снова F3. И так до "поиск завершён".
P.S.
Будте внимательны, реестр не спрашивает подтверждения Ваших действий, а сразу выполняет команды. Параметр не надо весь удалять, только прописанное в его значении имя файла.
Вернуться к началу
Карамболь сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
l0o
Заяц


Возраст: 38
Стаж: 15 лет 5 месяцев и 16 дней
Сообщения: 21
Благодарности: 0/7



Сообщение28.01.2010 15:28   Ответить с цитатой

Цитата:
Удаляем найденую запись файла
надо удалить все кроме explorer.exe, да?

p.s. Вот что нашлось
Вернуться к началу
l0o сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
Карамболь
Ёжик



Стаж: 14 года 2 месяца и 4 дня
Сообщения: 9
Благодарности: 2/2



Сообщение28.01.2010 15:32   Ответить с цитатой

l0o писал(а):
надо удалить все кроме explorer.exe, да?
Совершенно верно. Включая запятую после записи explorer.exe, Плохо видно на скрине, но там вроде значение Shell запись должна в нём быть Explorer.exe
П.С... А продолжением поиска(F3) больше записей не находится? В этом параметре реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ещё бывает запись с указанием на файл вируса в значениях UIHost и Userinit
П.С.. Извиняюсь, рассмотрел скрин, в тех значениях у Вас чисто.


Последний раз редактировалось: Карамболь (28.01.2010 15:44), всего редактировалось 2 раз(а)
Поблагодарили(1): l0o
Вернуться к началу
Карамболь сейчас оффлайн Посмотреть профиль Отправить личное сообщение  
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов ZverDVD - Конференция -> О вирусах, антивирусах, безопасности и чистоплотности Часовой пояс: GMT + 3
На страницу Пред.  
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11  След.
Страница 5 из 11

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы не можете скачивать файлы
 

Anti Bot Question MOD - phpBB MOD against Spam Bots
Заблокировано регистраций / сообщений: 618096 / 329


Powered by phpBB © 2001, 2005 phpBB Group
Яндекс.Метрика