ja ben ik mee bezig.quote:Op zaterdag 2 juli 2005 12:26 schreef RiDo78 het volgende:
Volg dan de links van -Dominator- eens. Misschien dat dat helpt. Als het niet helpt, laat het dan weten dan gaan we verder kijken.
lol elke 2 maanden, wat doe je met die bak?quote:Op zaterdag 2 juli 2005 13:01 schreef RiDo78 het volgende:
Windows opnieuw installeren is altijd mogelijk, maar ik probeer het zoveel mogelijk te vermijden. (Ookal doe ik het zelf elke 2 maanden).
Vanalles. Tot het uittesten van computervirussen aan toe. Kijken wat een bepaald virus doet; naar welke machines hij verbinding probeert te maken, kijken wat hij verandert in de systeeminstellingen enzo.quote:Op zaterdag 2 juli 2005 13:31 schreef Sjonnjoop het volgende:
lol elke 2 maanden, wat doe je met die bak?
Het programma van Kaspersky is een trail en kun je 30 dagen gratis proberen.quote:Op zaterdag 2 juli 2005 16:07 schreef yvette1982 het volgende:
helaas is het nu helemaal kut zeg. op internet kom ik helaas niet meer. en ik heb die 2 programma's gedowload. de kaspersky had ik niks aan want ik moest een license hebben.
die spyware heb ik toen getest maar helaas viel die na een tijdje vast. het duurt ook elke uren om te scannen en dat is helaas net iets te lang waardoor het vastloopt. maar weet iemand niet verder nog iets?
en b-boy is het nu wel allemaal goed met je pc?
formateren en windows opnieuw installeren doe ik liever niet, zo veel verstand heb ik er niet van en dat lukt dan ook vast niet. en die cd's heb ik ook vast niet meer om te installeren.
Jep, beter een schopje naar DIGquote:Op zaterdag 2 juli 2005 17:01 schreef classpc het volgende:
Kan dit topic niet beter in DIG?
Je geeft d'r een link naar updatepackage...quote:Op zaterdag 2 juli 2005 16:16 schreef -Dominator- het volgende:
[..]
Het programma van Kaspersky is een trail en kun je 30 dagen gratis proberen.
En ik denk dat het toch beter is om je computer 'even' te herinstalleren.
Of ken je mss ken je iemand die het wel kan.
xpquote:Op zaterdag 2 juli 2005 20:55 schreef heijx het volgende:
Welke WIndows versie heb je?
XP en ME hebben een systeemherstel functie waarmee je terug kan naar een datum voordat je problemen kreeg.
bij het opstarten, vlak voordat je de Windows logo ziet druk je op F8.quote:Op zondag 3 juli 2005 14:16 schreef yvette1982 het volgende:
[..]
xp
Dat heb ik wel geprobeerd door steeds op F8 te drukken als ik mijn pc start. Maar dan kon ik nog niet de veilige modus kiezen. Alleen gewoon windows xp.
heb ik vele keren gedaan, maar het lukt elke keer niet.quote:Op zondag 3 juli 2005 16:22 schreef SlimShady het volgende:
[..]
bij het opstarten, vlak voordat je de Windows logo ziet druk je op F8.
als het mislukt, gelijk Ctrl+Alt+Delete drukken, kun je het opnieuw proberen.
nee, met spyspotter.quote:Op zondag 3 juli 2005 16:11 schreef RiDo78 het volgende:
Waar heb je mee gescand? Hijackthis?? Het lijkt namelijk een ander soort scan.
HijackThisquote:Op zondag 3 juli 2005 16:45 schreef yvette1982 het volgende:
nee, met spyspotter.
Een andere spyware wil ik ook wel scannen en hopelijk repareren. Maar dan moet het wel gratis zijn, en dat bleek spyspotter opeens niet te zijn.
Dus misschien weet iemand nog een goede gratis spyspotter waarbij het downloaden, scannen en het verwijderen van de virussen ook nog gratis is.
Om welk bestand gaat het nou ?quote:Op zondag 3 juli 2005 16:52 schreef yvette1982 het volgende:
helemaal niet.
kijk maar op google en typ dan maar explore.exe virus in.
Dat zei ik al eerder: www.merijn.orgquote:Op zondag 3 juli 2005 17:48 schreef yvette1982 het volgende:
waar kan ik dat downloaden?
ik bedoelde ook dat het besmet is met een virus.quote:Op zondag 3 juli 2005 17:51 schreef Classic-PC het volgende:
Het is geen virus het kan besmet zijn maar het is zelf geen virus.
Ik zou zeggen draai eens een fatsoenlijke scan met norton oid, kijk of iemand in je omgeving daar een cd'tje van heeft. Online scans vertrouw ik nooit zo.
Mocht je niet aan een scan kunnen komen dan kan je alsnog deze online scan proberen :
http://housecall.trendmicro.com/housecall/start_corp.asp
Je krijgt een popup venstertje met de vraag of je wat wil installeren klik daar ja op en klaar is kees je hebt een online scanner.
Hijack is leuk hij is fijn maar als je weinig verstand van een pc hebt kan het je hele systeem verkloten als je de verkeerde dingen eruit gooitquote:Op zondag 3 juli 2005 20:09 schreef RiDo78 het volgende:
AdAware en Spybot zijn geen virusscanners. Ze controleren ALLEEN op bekende vormen van Adware (=programma's die reclame op je scherm zetten) en Spyware (= programma's die je (surf)gedrag in de gaten houden en mogelijk persoonlijke gegevens doorstuurt naar de maker).
AdAware en Spybot zullen dus geen virussen vinden, daar heb je een virusscanner als housecall nodig.
Hijack-this is evenmin een virusscanner, maar die log laat zien welke programma's er tijdens het opstarten meestarten en wat er bij (Internet) Explorer als rotzooi geïnstalleerd is. De meeste recente virussen worden door hijack-this opgemerkt doordat ze *ergens* in de door Hijack-this in de gaten gehouden instellingen iets moeten wijzigen. Het downloaden gebeurt in no-time en een scan is in enkele seconden klaar. Ik heb je er nu al 3x op gewezen en als je dat niet oppakt....
Klopt, ik zei ook dat ze die log hier even neer moest zetten.quote:Op zondag 3 juli 2005 20:15 schreef zhe-devilll het volgende:
Hijack is leuk hij is fijn maar als je weinig verstand van een pc hebt kan het je hele systeem verkloten als je de verkeerde dingen eruit gooit
Zoals mij jaren terug eens overkwam![]()
O.a. dat was mijn punt, daarnaast kunnen anti-spyware apps geen virussen detecteren.quote:Op zondag 3 juli 2005 22:06 schreef RiDo78 het volgende:
HT werkt simpelweg door registervermeldingen te vergelijken. Het kijkt niet naar de bestanden zelf.
What about Virus.Win32.Bube? We hebben momenteel zelfs een epidemie mbt een file infector!quote:Maar ik ben de laatste tijd geen parasiterende virussen meer tegen gekomen waardoor het mij onwaarschijnlijk (maar niet onmogelijk) lijkt dat dit het geval is.
Het is niet zo lastig voor malware om zich te verstoppen voor HT, het is dan ook niet meer dan een extra hulpmiddel.quote:Met HT kun je deze dingen in elk geval uitsluiten en dan kijken of er echt een parasiet bezig is.
Systeemherstel:quote:Op zondag 3 juli 2005 14:16 schreef yvette1982 het volgende:
[..]
xp
Dat heb ik wel geprobeerd door steeds op F8 te drukken als ik mijn pc start. Maar dan kon ik nog niet de veilige modus kiezen. Alleen gewoon windows xp. En het scherm loopt dan ook steeds vast, dus helaas lukt het systeemherstel niet op die manier. Kan dat misschien nog op andere manieren?
bedankt dat was op zich een heel goede tip.quote:Op zondag 3 juli 2005 23:41 schreef heijx het volgende:
[..]
Systeemherstel:
Windows normaal laten opstarten.
Dan menu Start openen en naar Help en Ondersteuning.
Vijfde groene pijltje kiezen: Veranderingen ongedaan maken met Systeemherstel (Ik vertaal het Engels, het kan iets anders heten in het Nederlands)
Dan kies je de eerste optie, naar een eerdere datum herstellen
Daarna kies je een datum waarvan je weet dat je systeem nog goed was. Alleen vetgedrukte data hebben een restore punt dacht ik, de andere kan je niet kiezen.
Helpt dat niet, dan kan je alsnog windows herinstalleren.
ik ga dat nu wel even doen.quote:Op zondag 3 juli 2005 20:09 schreef RiDo78 het volgende:
AdAware en Spybot zijn geen virusscanners. Ze controleren ALLEEN op bekende vormen van Adware (=programma's die reclame op je scherm zetten) en Spyware (= programma's die je (surf)gedrag in de gaten houden en mogelijk persoonlijke gegevens doorstuurt naar de maker).
AdAware en Spybot zullen dus geen virussen vinden, daar heb je een virusscanner als housecall nodig.
Hijack-this is evenmin een virusscanner, maar die log laat zien welke programma's er tijdens het opstarten meestarten en wat er bij (Internet) Explorer als rotzooi geïnstalleerd is. De meeste recente virussen worden door hijack-this opgemerkt doordat ze *ergens* in de door Hijack-this in de gaten gehouden instellingen iets moeten wijzigen. Het downloaden gebeurt in no-time en een scan is in enkele seconden klaar. Ik heb je er nu al 3x op gewezen en als je dat niet oppakt....
wat kwam er uit?quote:Op maandag 4 juli 2005 14:02 schreef heijx het volgende:
Ik heb bovenstaand lijstje door http://www.hijackthis.de gehaald en gesaved:
http://www.hijackthis.de/(...)692474e341685af.html
heb ik dus al geprobeerd.quote:Op maandag 4 juli 2005 13:58 schreef mazaru het volgende:
Systeem herstel.
Ga naar je startmenu, programma's,bureau-accessoires, systeemwerkset, systeemherstel.
Zet hem terug naar een dikgedrukte datum, waarvan je weet dat toen alles nog goed was, en ga duimen dat het werkt.
ahaquote:Op maandag 4 juli 2005 14:13 schreef heijx het volgende:
Internet Explorer updaten (WIndows update)
skdaemon.exe, bmmcgo.exe, msasp32.exe, sksmaild.exe (hangt met die andere sks samen, zou een mailservertje voor spammers kunnen zijn), opzoeken op Google
C:\DOCUME~1\VANDAM~1\LOCALS~1\Temp\88.tmp\THNALL~1.EXE is sowieso slecht, een exe mag niet vanuit een temp dir runnen.
C:\WINDOWS\Nail.exe is je shell. Hoort de standaard windows explorer te zijn. Daarom die rare crash.
Hosts: 80.69.74.15 auto.search.msn.com moet weg.
Toolbar: SuperBar - {7E745B94-AC01-4AB5-A03F-A5B6D477B20B} - C:\Program Files\SuperBar\SuperBar.Dll (file missing) Naarling.
Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\pwikj.dll weg ermee.
HKLM\..\Run: [Windows Update Files] C:\Program Files\microsoft hardware\dnetc.exe ook verdacht.
HKLM\..\Run: [JVM0.14] C:\WINDOWS\System32\pomvsgey.exe weg.
HKLM\..\Run: [MS Auto-IPSec Protection] MSASP32.exe daar is dan je msasp32. Waar heb je IPSec protectie vandaan? Draait meerdere keren.
HKLM\..\Run: [vqgmio] c:\windows\system32\bmmcgo.exe r VAAG!!!
HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe VAAG!!!
Extra button: Kangaroo - {06A18DC1-FE86-11d3-B9AF-0000B4C32B4D} - http://knowledge-assistant.com/webka/toolbar/tbie.asp (file missing) How cute. But it's WRONG!!!
ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone >> Ga naar internet opties > veiligheid en zet alle zones op Default (standaard) waarden.
DPF: {11212111-2121-1311-1141-115611111222} - ms-its:mhtml:file://d: oo.mht!http://195.95.218.84/users/kick/web/axe/x.chm::/update.exe Fout!
DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} (plug Class) - http://dist02.chargitdial.com/chargitplug.dll wa's dit??
Hele bende gekaapte DNS (Name servers)
Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe De veilige versie heet svchost.exe
Virusbesmetting (bij voorkeur met virusscanner verwijderen. Dus niet met Hijack This)quote:R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O1 - Hosts: 80.69.74.15 auto.search.msn.com
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {11212111-2121-1311-1141-115611111222} - ms-its:mhtml:file://d: oo.mht!http://195.95.218.84/users/kick/web/axe/x.chm::/update.exe
O3 - Toolbar: SuperBar - {7E745B94-AC01-4AB5-A03F-A5B6D477B20B} - C:\Program Files\SuperBar\SuperBar.Dll (file missing)
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\pwikj.dll
O4 - HKLM\..\Run: [JVM0.14] C:\WINDOWS\System32\pomvsgey.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1DE0911A-986D-466B-84F6-45AFBC41E601}: NameServer = 69.50.176.196,195.225.176.110
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8307C8B-3B3C-4534-91AD-E862773B2BF6}: NameServer = 69.50.176.196 195.225.176.110
O17 - HKLM\System\CCS\Services\Tcpip\..\{B40E2C53-6EBF-4FF8-9D28-80BFD9B0BCCC}: NameServer = 69.50.176.196,195.225.176.110
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0EC358E-6DD2-411B-BD6D-02C81D9F38F7}: NameServer = 69.50.176.196,195.225.176.110
O17 - HKLM\System\CS1\Services\Tcpip\..\{1DE0911A-986D-466B-84F6-45AFBC41E601}: NameServer = 69.50.176.196,195.225.176.110
O17 - HKLM\System\CS2\Services\Tcpip\..\{1DE0911A-986D-466B-84F6-45AFBC41E601}: NameServer = 69.50.176.196,195.225.176.110
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/nl/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} (plug Class) - http://dist02.chargitdial.com/chargitplug.dll
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/do(...)my/yiebio5_0_2_7.cab
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotte(...)potterCabInstall.cab
Twijvelgevallen:quote:O4 - HKLM\..\Run: [MS Auto-IPSec Protection] MSASP32.exe (W32/Rbot-AER)
O4 - HKLM\..\RunServices: [MS Auto-IPSec Protection] MSASP32.exe (W32/Rbot-AER)
O4 - HKCU\..\Run: [MS Auto-IPSec Protection] MSASP32.exe
O9 - Extra button: Start spyware remover - {BF69DF00-2734-477F-8257-27CD04F88779} - C:\Program Files\WareOut\WareOut.exe (HKCU)
O9 - Extra 'Tools' menuitem: Start spyware remover - {BF69DF00-2734-477F-8257-27CD04F88779} - C:\Program Files\WareOut\WareOut.exe (HKCU)
Waar ik nog even naar moet kijken:quote:O4 - HKLM\..\Run: [Windows Update Files] C:\Program Files\microsoft hardware\dnetc.exe
quote:O4 - HKLM\..\Run: [vqgmio] c:\windows\system32\bmmcgo.exe r
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
O4 - HKLM\..\Run: [SpySpotter] C:\PROGRA~1\SPYSPO~1\SpySpotter.exe -onreboot
O9 - Extra button: Kangaroo - {06A18DC1-FE86-11d3-B9AF-0000B4C32B4D} - http://knowledge-assistant.com/webka/toolbar/tbie.asp (file missing)
O12 - Plugin for .mts: C:\Program Files\MetaCreations\MetaStream\npmetastream.dll
O20 - Winlogon Notify: style2 - C:\WINDOWS\q1071701_disk.dll
ok. dan wacht ik nog even op jouw oordeel.quote:Op maandag 4 juli 2005 14:38 schreef RiDo78 het volgende:
Het oplossen kun je doen door in HijackThis de 'foute' regels aan te klikken en dan op FIX te drukken.
Maar weet wel 100% zeker dat je de juiste regels hebt, want pak je de verkeerde dan kun je meer kwaad dan goed doen. Bij twijvel, niet doen. Ik ga er ook even naar kijken...
Kunnen weg.quote:Op maandag 4 juli 2005 12:53 schreef yvette1982 het volgende:
O4 - HKLM\..\Run: [vqgmio] c:\windows\system32\bmmcgo.exe r
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
Deze kan op zich geen kwaad.quote:O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
SpoofDNS trojanquote:
Lijkt me dat Trojan.Win32.Stervis.b er nog steeds in zit.quote:Op maandag 4 juli 2005 15:53 schreef yvette1982 het volgende:
Running processes:
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
Helemaal mee eensch.quote:Op maandag 4 juli 2005 16:01 schreef RiDo78 het volgende:
Ik denk inderdaad dat er een groot aantal teruggekomen zijn. Zo gek is dat niet, want HijackThis is geen wondermiddel. Maar ik denk dat het crashen van Explorer door die Nail komt.
ja soms heb ik last van aurora pop-ups.quote:Op maandag 4 juli 2005 15:58 schreef r_one het volgende:
[..]
Lijkt me dat Trojan.Win32.Stervis.b er nog steeds in zit.
@Yvette1982: last gehad van Aurora pop-ups?
Da's dan duidelijk! Bovenstaande link zou ik doen. Er zijn ook wel andere oplossingen, maar die vereisen de veilige modus en dat lukt bij jou dus net niet.quote:Op maandag 4 juli 2005 16:12 schreef yvette1982 het volgende:
[..]
ja soms heb ik last van aurora pop-ups.
mijn pc doet het nog steeds kut. Nog steeds elke keer dat explorer.exe venstertje met een foutmelding.
Dat is van de makers van aurora zelf, of iig partners.quote:Op maandag 4 juli 2005 16:11 schreef r_one het volgende:
[..]
Helemaal mee eensch.
TS: je zou eens http://mypctuneup.com/evaluate.php kunnen proberen (op eigen risico, heb er zelf geen ervaring mee).
ik woon helemaal in het westen van het land. Vlak bij hoek van holland. Dus dat is nogal ver voor jou. Wel erg lief van je hoor.quote:Op maandag 4 juli 2005 16:21 schreef RiDo78 het volgende:
Yvette: Waar woon je ongeveer? Ik woon in de buurt van Amsterdam. Als je niet te ver weg woont wil ik evt. wel even langskomen om te kijken of ik wat van die troep eruit kan slopen. Dat lijkt me makkelijker dan zo online aanmodderen
ok dat is nu dan eindelijk geluktquote:Op maandag 4 juli 2005 16:27 schreef yvette1982 het volgende:
[..]
ik woon helemaal in het westen van het land. Vlak bij hoek van holland. Dus dat is nogal ver voor jou. Wel erg lief van je hoor.
Misschien zijn die files teruggekomen van hijack vanwege hijack winzip die steeds piept dat het om een temporare folder is en dat ik het moet copiereren ergens anders heen voor fixen en backups. Dat probeer ik ook steeds maar dan nog krijg ik steeds dezelfde waarschuwing als ik het in winzip open.
Ik kwam de link tegen in andere een paar andere fora, maar je zou best gelijk kunnen hebben. Ik dacht, baat het niet, dan schaadt het niet (TS had toch al last van Aurora).quote:Op maandag 4 juli 2005 16:22 schreef Schouw het volgende:
[..]
Dat is van de makers van aurora zelf, of iig partners.
Ik geloof niet dat KAV moeite heeft met het verwijderen van deze malware, dus dat is ook nog een optie.
Bron: http://service1.symantec.(...)cid/2001052409420406quote:Close all open programs.
Click Start > Run.
As shown in this illustration, in the Run dialog box, type msconfig and then click OK.
In the System Configuration Utility, on the BOOT.INI tab, check /SAFEBOOT.
Click OK.
When you are asked to restart the computer, click Restart.
The computer restarts in Safe mode. (This can take several minutes.) When you are finished working in Safe mode, use the System Configuration Utility to start Windows XP in normal mode.
o relaxt.quote:Op maandag 4 juli 2005 16:34 schreef RiDo78 het volgende:
Valt wel mee hoor, ik werk in Den Haag... maar dan moet ik even kijken wanneer ik een geschikte dienst heb waarmee ik met de auto kan (vanwege parkeerproblemen heb ik meestal het OV) en tijd genoeg om even langs te komen.
En het is logisch dat er dingen bij Hijack This terug komen omdat sommige programma's als ze eenmaal actief zijn, op hun opstart-sleutel blijven letten. Dus gooi jij die met HT eruit, dan zet dat programma hem meteen weer terug. De enige manier om deze rotzooi eruit te halen is door te voorkomen dat dat ding uberhaupt al start of op een andere manier zorgen dat die troep geen bestaansrecht heeft.
Komt ws omdat je niet in veilige modus zit. Heb je de workaround al geprobeerd?quote:Op maandag 4 juli 2005 16:46 schreef yvette1982 het volgende:
aha ok.
IN ieder geval heb ik opieuw gefixt. Maar die nail en andere troep staat er nog steeds.
en moet ik dan die uninstaller downloaden en gebruiken?quote:Op maandag 4 juli 2005 16:11 schreef r_one het volgende:
[..]
Helemaal mee eensch.
TS: je zou eens http://mypctuneup.com/evaluate.php kunnen proberen (op eigen risico, heb er zelf geen ervaring mee).
nee dat zal ik nu wel doen.quote:Op maandag 4 juli 2005 16:47 schreef r_one het volgende:
[..]
Komt ws omdat je niet in veilige modus zit. Heb je de workaround al geprobeerd?
Als we hier eventueel ook nog met daadwerkelijke infecties te maken hebben gaat een AT deze niet vinden, zeker niet opschonen.quote:Op maandag 4 juli 2005 16:46 schreef r_one het volgende:
@Schouw: En deze dan? http://www.majorgeeks.com/download.php?det=903
op zich vind ik dat nu wat eng om te doen. Die link werkt even niet dus heb ik ff geen idee hoe dat precies per stap werkt.quote:Op maandag 4 juli 2005 16:34 schreef r_one het volgende:
[..]
Ik kwam de link tegen in andere een paar andere fora, maar je zou best gelijk kunnen hebben. Ik dacht, baat het niet, dan schaadt het niet (TS had toch al last van Aurora).
Je kunt niet in veilige modus starten via F8 tijdens booten. Probeer deze workaround eens:
[..]
Bron: http://service1.symantec.(...)cid/2001052409420406
Blijf hier toch maar even af, zie de post van Schouw.quote:Op maandag 4 juli 2005 16:48 schreef yvette1982 het volgende:
[..]
en moet ik dan die uninstaller downloaden en gebruiken?
Linkje naar Symantec, dus die zal ws door het virus geblockt worden.quote:Op maandag 4 juli 2005 16:53 schreef yvette1982 het volgende:
op zich vind ik dat nu wat eng om te doen. Die link werkt even niet dus heb ik ff geen idee hoe dat precies per stap werkt.
quote:Ik denk zoiets als:
start
uitvoeren
msconfig intypen. En verder geen idee
Ga dan naar het tabblad BOOT.INI, vink /SAFEBOOT aan, dan OK en opnieuw opstarten. Dan start de PC automatisch in veilige modus.quote:Op maandag 4 juli 2005 16:53 schreef yvette1982 het volgende:
op zich vind ik dat nu wat eng om te doen. Die link werkt even niet dus heb ik ff geen idee hoe dat precies per stap werkt.
Ik denk zoiets als:
start
uitvoeren
msconfig intypen. En verder geen idee
Wat hij zegt.quote:Op maandag 4 juli 2005 17:02 schreef RiDo78 het volgende:
succes
Aanbod geldt nog steeds, maar voor HvH eo. zal ik even moeten kijken hoe ik met mijn werk zit.quote:Op maandag 4 juli 2005 17:33 schreef yvette1982 het volgende:
Ik weet niet meer wat ik moet doen nu, de moed zinkt me in de schoenen.
Kijk ik niet van op. Ook in de veilige modus is explorer.exe een cruciaal proces en probeert Windows die op te starten. In werkelijkheid wordt dan nail.exe opgestart en dat merk je.quote:Op maandag 4 juli 2005 17:33 schreef yvette1982 het volgende:
dankzij jullie tips is het gelukt om in de veilige modus op te starten.
Echter is het haast niet te geloven maar zelfs in de veilige modus kreeg ik steeds de foutmelding en werkt het allemaal voor geen meter.
ja vast wel.quote:Op maandag 4 juli 2005 17:53 schreef r_one het volgende:
[..]
Kijk ik niet van op. Ook in de veilige modus is explorer.exe een cruciaal proces en probeert Windows die op te starten. In werkelijkheid wordt dan nail.exe opgestart en dat merk je.
Maar kun je wel HijackThis starten in veilige modus?
Ben bang dat in explorer.exe geen virus gevonden wordt, dit kan gerust de standaard explorer zijn. Probleem is dat alle verzoeken aan explorer.exe naar nail.exe worden gestuurd door de vermelding in de registry.quote:Op maandag 4 juli 2005 18:01 schreef Schouw het volgende:
Doe me eens een plezier en scan je explorer.exe en wininet.dll eens.
Lijkt me idd beter, nu je wél in veilige modus kunt komen, eerst dit soort removal tools er op los te laten, vóórdat je Windows helemaal opnieuw gaat installen.quote:Op maandag 4 juli 2005 18:22 schreef foo-fighter het volgende:
Download deze bestanden eens:
http://securityresponse.symantec.com/avcenter/FixBinet.exe
en
http://www.noidea.us/easyfile/file.php?download=20050515010747824
Start dan op in de veilige modus (start, uitvoeren, msconfig, boot.ini, safeboot) en laat FixBinet.exe scannen. Pak dan de nailfix.zip uit en start nailfix.cmd.
Nu weer in de gewone modus opstarten en kijken of het geholpen heeft.
Succes
ok bedankt.quote:Op maandag 4 juli 2005 18:22 schreef foo-fighter het volgende:
Download deze bestanden eens:
http://securityresponse.symantec.com/avcenter/FixBinet.exe
en
http://www.noidea.us/easyfile/file.php?download=20050515010747824
Start dan op in de veilige modus (start, uitvoeren, msconfig, boot.ini, safeboot) en laat FixBinet.exe scannen. Pak dan de nailfix.zip uit en start nailfix.cmd.
Nu weer in de gewone modus opstarten en kijken of het geholpen heeft.
Succes
zal ik doen.quote:Op maandag 4 juli 2005 18:01 schreef Schouw het volgende:
http://www.kaspersky.com/scanforvirus
Doe me eens een plezier en scan je explorer.exe en wininet.dll eens.
Wat ook nog kan is KAV webscanner proberen, die is momenteel in RC status.
http://www.kaspersky.com/beta?product=161744315
Ik zou bij de opties de extended bases aanzetten en het scannen van mailarchives uitzetten.
c:\windows\explorer.exequote:Op maandag 4 juli 2005 19:47 schreef yvette1982 het volgende:
[..]
zal ik doen.
Als ik moet bladeren in mijn bestanden waar zal ik die explorer.exe en wininet.ddl dan vinden?
gedaan en het is clean.quote:Op maandag 4 juli 2005 18:01 schreef Schouw het volgende:
http://www.kaspersky.com/scanforvirus
Doe me eens een plezier en scan je explorer.exe en wininet.dll eens.
Wat ook nog kan is KAV webscanner proberen, die is momenteel in RC status.
http://www.kaspersky.com/beta?product=161744315
Ik zou bij de opties de extended bases aanzetten en het scannen van mailarchives uitzetten.
Als ze op Symantec kan komen...quote:Op dinsdag 5 juli 2005 14:41 schreef foo-fighter het volgende:
Heb je deze nu al geprobeerd?
http://securityresponse.symantec.com/avcenter/FixBinet.exe
Als veilige modus niet lekker werkt kan je ook de normale gebruiken..
nee alleen die 2 bestandjes explorer. exe en het dll bestandje.quote:Op dinsdag 5 juli 2005 15:04 schreef Schouw het volgende:
[..]
Je hebt je hele pc gescand met extended bases en alles is clean? Moeilijk te geloven.
wat is je probleem op dit moment? en na het scannen en rebooten is er niks veranderd?quote:Op dinsdag 5 juli 2005 15:12 schreef yvette1982 het volgende:
[..]
nee alleen die 2 bestandjes explorer. exe en het dll bestandje.
En dan naast je virusscanner en firewall een goede antispyware erop te zetten (Microsoft AntiSpyware, werkt op je XP en blijft op de achtergrond checken).quote:Op dinsdag 5 juli 2005 15:17 schreef yvette1982 het volgende:
alles is nog hetzelfde.
En ik heb besloten niks meer te proberen maar gewoon te formateren en windows opnieuw te installeren.
Bij een goede AV is een anti-spyware tool alleen nog maar redundant.quote:Op dinsdag 5 juli 2005 16:35 schreef r_one het volgende:
[..]
En dan naast je virusscanner en firewall een goede antispyware erop te zetten (Microsoft AntiSpyware, werkt op je XP en blijft op de achtergrond checken).
meen je dat? ik dacht dat de combinatie die "r_one" noemde juist ideaal is.quote:Op dinsdag 5 juli 2005 16:47 schreef Schouw het volgende:
[..]
Bij een goede AV is een anti-spyware tool alleen nog maar redundant.
De AV vangt de Exploit en/of Trojan al die de adware moet installeren.
Daarnaast detecteert de AV natuurlijk ook de adware.
En een anti-spyware app kan geen files disinfecten, noch ook maar enigzins in de buurt komen van de responsetijd die een AV heeft.
En toch is TS geïnfecteerd. AV alleen is voor mij niet zalig makend, Adware/Spyware glipt me te vaak door mijn AV maar wordt wel afgevangen door MSAS. Liever wat redundantie dan voor mij.quote:Op dinsdag 5 juli 2005 16:47 schreef Schouw het volgende:
[..]
Bij een goede AV is een anti-spyware tool alleen nog maar redundant.
De AV vangt de Exploit en/of Trojan al die de adware moet installeren.
Daarnaast detecteert de AV natuurlijk ook de adware.
Dan ben je dus al te laat imo. Realtime heeft mijn voorkeur. Buiten dat, Hitman Pro laat een batterij tools erop los die wél je systeem desinfecten, geen virussen uit exe's uiteraard.quote:En een anti-spyware app kan geen files disinfecten,
Symantec AV Virus Definitions File: 6/29/2005 rev. 8quote:noch ook maar enigzins in de buurt komen van de responsetijd die een AV heeft.
Het ligt nogal aan de gebruikte AV, maar ja, dit kan zeker waarheid zijn.quote:Op dinsdag 5 juli 2005 16:55 schreef SlimShady het volgende:
[..]
meen je dat? ik dacht dat de combinatie die "r_one" noemde juist ideaal is.
All AV are not created equal.quote:Op dinsdag 5 juli 2005 17:01 schreef r_one het volgende:
[..]
En toch is TS geïnfecteerd. AV alleen is voor mij niet zalig makend, Adware/Spyware glipt me te vaak door mijn AV maar wordt wel afgevangen door MSAS. Liever wat redundantie dan voor mij.
Goed punt, anti-spyware apps zijn niet gericht op het kunnen detecteren van virussen.quote:[..]
Dan ben je dus al te laat imo. Realtime heeft mijn voorkeur.
Zonder zo nodig te willen spammen.quote:[..]
Symantec AV Virus Definitions File: 6/29/2005 rev. 8![]()
Spyware defintions MSAS: juli 4, 2005 at 21:30:10![]()
Spammen is iig niet mijn intentie, ook geen zin of tijd voor. Ik reply alleen in threads die interessant lijken te zijn.quote:
Nee, maar die heeft dan ook een compleet andere taak.quote:Vind je een firewall dan misschien ook redundant naast je KAV?
Daar valt natuurlijk eigenlijk niets op aan te merken, hoewel je je kan afvragen of 'internetten met beleid' nog wel betekenis heeft met de vele hacks die plaatsvinden...quote:Zelf blijf ik zweren bij het complete pakket Antivirus + Firewall + MSAutoUpdate + Antispy + Internetten "met beleid".
Die zul je sowieso opnieuw moeten installeren. Zorg dat je je data veilig stelt en dat je de installatiebestanden hebt.quote:Op dinsdag 5 juli 2005 17:47 schreef yvette1982 het volgende:
Als ik ga formateren raak ik dan ook mijn programma's zoals word en kazaa kwijt? Hoe kan ik makkelijk een aantal bestanden opslaan zodat niet alles verloren gaat?
Maar is in theorie overbodig behoren te zijn als andere maatregelen al exploits, virussen, malware afvangen en je systeem up-to-date is.quote:Op dinsdag 5 juli 2005 17:44 schreef Schouw het volgende:
Nee, maar die heeft dan ook een compleet andere taak.
De praktijk is vaak anders, vandaar bij mij het meer dedicated antispywarequote:Een AV behoort gewoon alle malware te kunnen detecteren, waaronder adware.
Hackers zoeken jou, met verkeerd surfen vind jij hackers. Twee verschillende richtingen.quote:Daar valt natuurlijk eigenlijk niets op aan te merken, hoewel je je kan afvragen of 'internetten met beleid' nog wel betekenis heeft met de vele hacks die plaatsvinden...![]()
o jammer.quote:Op dinsdag 5 juli 2005 17:50 schreef r_one het volgende:
[..]
Die zul je sowieso opnieuw moeten installeren. Zorg dat je je data veilig stelt en dat je de installatiebestanden hebt.
Wat als je apps gewoonweg geen inet toegang wil geven? Je netbios of VNC wel in je LAN maar niet in je WAN wil gebruiken? etc etcquote:Op dinsdag 5 juli 2005 17:56 schreef r_one het volgende:
[..]
Maar is in theorie overbodig behoren te zijn als andere maatregelen al exploits, virussen, malware afvangen en je systeem up-to-date is.
Dat kan, maar ik ben niet van mening dat een anti-spyware app meerwaarde heeft tov. KAV.quote:[..]
De praktijk is vaak anders, vandaar bij mij het meer dedicated antispyware
Nee, dat was mijn hele punt juist.quote:[..]
Hackers zoeken jou, met verkeerd surfen vind jij hackers. Twee verschillende richtingen.
Data zijn je Word-bestanden en MP3'tjes b.v., eventueel instellingbestanden en (Word) sjablonen en zo.quote:Op dinsdag 5 juli 2005 18:04 schreef yvette1982 het volgende:
[..]
o jammer.
over welke data en installatiebestanden heb je het?
How 'bout a router?quote:Op dinsdag 5 juli 2005 18:07 schreef Schouw het volgende:
Wat als je apps gewoonweg geen inet toegang wil geven? Je netbios of VNC wel in je LAN maar niet in je WAN wil gebruiken? etc etc
Dit soort ongein blijf je altijd houden natuurlijk. Een groot deel van de HTK-users loopt troep echter op via onveilig surfen en P2P-en. Dat bedoel ik met beleid, dat de andere tools je geen gevoel van schijnveiligheid geven.quote:Lees http://www.viruslist.com/en/weblog?weblogid=166347489 maar eens.
Dat behoudt apps ervan een outbound connectie aan te gaan?quote:
Je had het ook over Netbios in je WAN/LAN, die poort gooi je toch op je router dicht, klaar.quote:Op dinsdag 5 juli 2005 19:15 schreef Schouw het volgende:
Dat behoudt apps ervan een outbound connectie aan te gaan?
Ik hou me aanbevolen voor elk goed advies.quote:Trouwens, in je rijtje van security apps mis ik o.a. nog een anti-trojan.
Als je voor elke specifieke dreiging een apart programma wil draaien hoort die er natuurlijk ook bij.
Hoe en waar kan ik mijn databestanden het best en makkelijkste opslaan?quote:Op dinsdag 5 juli 2005 18:44 schreef r_one het volgende:
[..]
Data zijn je Word-bestanden en MP3'tjes b.v., eventueel instellingbestanden en (Word) sjablonen en zo.
Installatiebestanden staan op CD (Word) of misschien op je harddisk ergens (Kazaa) toen je het gedownload hebt.
Het heeft iig geen zin je map Program Files te backuppen met het idee die later zo weer terug te kunnen zetten.
Branden op CD's of DVD's als het niet te veel isquote:Op dinsdag 5 juli 2005 19:27 schreef yvette1982 het volgende:
Hoe en waar kan ik mijn databestanden het best en makkelijkste opslaan?
Eenschquote:Op dinsdag 5 juli 2005 20:40 schreef RiDo78 het volgende:
Om mij even te mengen in de Anti- virus, spyware, trojan discussie... ik heb een paar uitgangspunten:
- Geen ENKELE virusscanner detecteert ALLE virussen, en geen ENKELE Spyware-scanner vind ALLE spyware. Hoe up to date je definities ook zijn.
- Je PC goed beveiligen is gewoon lastig. Je PC waterdicht en schokbestendig maken is onmogelijk.
NAT is leuk maar niet voldoende. Daarnaast kan ik In mijn router wel poorten dichtgooien via een whitelist, maar ook dat is me nog te tricky. Vandaar dat ik zelf ook wel een soft firewalls heb draaien. Ik was alleen benieuwd of aan Kapersky ook wonderen werden toegedicht.quote:Dan firewalls. Die rotzooi die bij XP-SP2 geleverd wordt is sowieso compleet bagger. Okay, het beschermd tegen inkomend verkeer, maar uitgaand heeft de vrije loop. En mensen die op hun router vertrouwen, hebben OF een hele dure router, OF weten niet waar ze het over hebben. @r_one: Heb jij bijvoorbeeld poort 6667 naar buiten toe geblokkeerd? De meeste routers bieden een *klein* beetje bescherming tegen inkomend verkeer, doordat ze NAT toepassen. Maar van binnenuit kun je meestal probleemloos overal komen op elke willekeurige poort, TCP of UDP.
Dát bedoel ik nou ook met "Internetten met (wan)beleid"quote:(En dan heb ik het nog niet eens over de gebruikers, die na het zoveelste "mag dit programma toegang hebben tot bron X" op 'altijd toestaan' klikken).
Dat mag je eens wat specifieker uitleggen, want dit klinkt als BS namelijk.quote:Het grootste nadeel van virusscanners is dat de virusdefinities binnen een vastgelegd 'framework' moeten passen. Als een virusscanner eenmaal door heeft hoe het framework van die fabrikant in elkaar zit, kan hij een virus schrijven wat onmogelijk door die scanner gedetecteerd wordt.
Nestelen? Infecteren? Dll injection? Code injection?quote:Maar met de meeste consumenten-firewalls is het droevig gesteld. Een virus wat zich in Explorer.exe nestelt (om een beetje ontopic te blijven) krijgt bij NIS onbeperkt toegang.
Ik dacht dat het veel gemakkelijker zou zijn, maar nu je begint over pompen en parkeren snap ik er niks meer van.quote:Op dinsdag 5 juli 2005 19:37 schreef r_one het volgende:
[..]
Branden op CD's of DVD's als het niet te veel is
Anders naar een 2e harddisk pompen of, als je 2 computers in een netwerkje hebt, op die 2e computer parkeren.
Is 't ook.quote:Op dinsdag 5 juli 2005 21:09 schreef classpc het volgende:
[..]
Ik dacht dat het veel gemakkelijker zou zijn, maar nu je begint over pompen en parkeren snap ik er niks meer van.
Netjes gedaan.. alhoewel ik het wel lichtelijk overdreven vindquote:Op dinsdag 5 juli 2005 20:40 schreef RiDo78 het volgende:
Ik heb het als volgt geregeld:
Slecht programmeerwerk achter een goede naam verstoppenquote:Op dinsdag 5 juli 2005 20:44 schreef RiDo78 het volgende:
Oh jah, nog zoiets leuks... ik probeerde laatst een programmatje uit waarmee ik bepaalde bestanden zou moeten kunnen versleutellen. Dat programmatje was van een bekende speler op de security-markt. Het had een mooie indicator die aangaf hoe veilig je wachtwoord was, wanneer je een moest bedenken. Dus ik begin te tikken, en die indicator die groeit en groeit, gaat van rood via geel naar groen terwijl het blijft groeien... en opeens wordt die weer rood! Alsof een wachtwoord van meer dan 256 tekens minder veilig is dan een van 255 tekens. Buffertje was blijkbaar over gelopen. Want 256 tekens later gebeurde hetzelfde.
Nu vraag ik je... een buffer-overflow in een gevestigd security-product.... het moet niet gekker worden.
Dit was iets wat ik in een security-column opgepikt had. Waar het in het kort op neer kwam was dat om de snelheid in de scanner te houden, er meestal een soort framework opgezet is waar developers de definities in moeten gieten. Zo is het mogelijk dat een complex virus niet in die definites te passen valt en er kunstgrepen toegepast moesten worden. Een voorbeeld wat gegeven werd was Norton Internet Security die in het begin moeite had met de eerste Blaster-varianten. Symantec bracht daar een separate scanner voor uit omdat de NAV engine niet in staat was om Blaster op te sporen.quote:Op dinsdag 5 juli 2005 21:07 schreef Schouw het volgende:
Dat mag je eens wat specifieker uitleggen, want dit klinkt als BS namelijk.
Hoe je het ook wilt noemen, of welke methode je ook wilt toepassen... het was in de brede zin van het woord bedoeld. Of dat nu is door het appenden (en misschien comprimeren) van code en het invoegen van een JMP instructie in een van de eerste codeblocks, of dat je het hele bestand vervangt en de vervanger het origineel aan laat roepen of een nog andere manier verzint... maakt niet uit.quote:Nestelen? Infecteren? Dll injection? Code injection?
Ach er zijn wel meer poorten die je dicht zou kunnen zetten, maar van een aantal wormen is bekend dat ze verbinding maken met de IRC-netwerken en daar in een verborgen en met wachtwoord beveiligde chatroom om daar te wachtten op commando's van de auteur of eigenaar van de worm. Zo kunnen DDoS attacks geïnitieerd worden.quote:Op dinsdag 5 juli 2005 21:04 schreef r_one het volgende:
En nee, 6667 heb ik niet dicht. Hoezo 6667 speciaal?
Right, ik geloof er geen snars van.quote:Op woensdag 6 juli 2005 09:20 schreef RiDo78 het volgende:
[..]
Een voorbeeld wat gegeven werd was Norton Internet Security die in het begin moeite had met de eerste Blaster-varianten. Symantec bracht daar een separate scanner voor uit omdat de NAV engine niet in staat was om Blaster op te sporen.
Ik geloof dat NPF sinds de 2003 versie or so al dll injection kan detecteren, net zoals de grote meerderheid van de andere firewalls.quote:[..]
Hoe je het ook wilt noemen, of welke methode je ook wilt toepassen... het was in de brede zin van het woord bedoeld. Of dat nu is door het appenden (en misschien comprimeren) van code en het invoegen van een JMP instructie in een van de eerste codeblocks, of dat je het hele bestand vervangt en de vervanger het origineel aan laat roepen of een nog andere manier verzint... maakt niet uit.
En dan nog zou ik het niet geloven totdat ik het van een analyst of engineer van Symantec zou horen.quote:Op woensdag 6 juli 2005 09:59 schreef RiDo78 het volgende:
Jammer dat ik dat artikel niet meer terug kan vinden.
---> GOTquote:Op woensdag 6 juli 2005 10:04 schreef Schouw het volgende:
[..]
En dan nog zou ik het niet geloven totdat ik het van een analyst of engineer van Symantec zou horen.
Volgende keer moet ik het toch eens vragen.
quote:
GoT ja, dit gaat aardig offtopic, hier is TS niet mee geholpen.quote:Op woensdag 6 juli 2005 10:27 schreef Schouw het volgende:
[..]
Als je GoT bedoeld, daar zit geen analyst/engineer van Symantec? Iig niemand die zich zo kenbaar heeft gemaakt.
Dit betekent dat er nog steeds iets mis is met je Explorer.exe. Ik denk dat het dan toch het beste is om opnieuw te (laten) installeren.quote:Nu doet mijn pc ook wel heel gek want mijn 2 vensters internet doen het prima en vlot zonder foutmeldingen. Maar verder is mijn hele computer blank. En kom ik ook niet meer in start, zijn er geen pictogrammen, als ik op knopje windows druk gebeurt er ook niks.
Trojanquote:Op woensdag 6 juli 2005 11:47 schreef yvette1982 het volgende:
c:msprss32.exe
Fout er is al een extended memory geinstalleerd.
En in het zwarte scherm stond: bestandsnaam onjuist
Daar loopt er maar eentje rond, iig eentje die daadwerkelijk op dat gebied post, en ik werk niet voor Symantec.quote:
Heb je nog bestanden verwijderd sinds de laatste keer?quote:Op woensdag 6 juli 2005 11:47 schreef yvette1982 het volgende:
Nu doet mijn pc ook wel heel gek want mijn 2 vensters internet doen het prima en vlot zonder foutmeldingen. Maar verder is mijn hele computer blank. En kom ik ook niet meer in start, zijn er geen pictogrammen, als ik op knopje windows druk gebeurt er ook niks.
Stoerquote:Op woensdag 6 juli 2005 12:23 schreef Schouw het volgende:
Daar loopt er maar eentje rond, iig eentje die daadwerkelijk op dat gebied post, en ik werk niet voor Symantec.
ga ik ook doen.quote:Op woensdag 6 juli 2005 12:05 schreef Scorpie het volgende:
formatteer nou, en zet alles opnieuw erop, dit schiet toch niet op
Zelfs al lukt het je een paar virussen eruit te krijgen, dat ding is en blijft brak functioneren. Gewoon ff door de zure appel heen en format & opnieuw erop.
Niet alleen mijn usericoon. M'n hele homepage is op dit moment down. Moet straks maar even de provider bellen. Tnx anyway.quote:
Heyquote:Op zondag 3 juli 2005 23:41 schreef heijx het volgende:
[..]
Systeemherstel:
Windows normaal laten opstarten.
Dan menu Start openen en naar Help en Ondersteuning.
Vijfde groene pijltje kiezen: Veranderingen ongedaan maken met Systeemherstel (Ik vertaal het Engels, het kan iets anders heten in het Nederlands)
Dan kies je de eerste optie, naar een eerdere datum herstellen
Daarna kies je een datum waarvan je weet dat je systeem nog goed was. Alleen vetgedrukte data hebben een restore punt dacht ik, de andere kan je niet kiezen.
Helpt dat niet, dan kan je alsnog windows herinstalleren.
nee ik heb die melding geen schijf niet gekregen.quote:Op woensdag 21 juni 2006 18:20 schreef DownGirl het volgende:
[..]
Hey
Wat ik me nu afvraag is of bestanden zoals Adobe Photoshop ook worden verwijderd als je gebruik maakt van 'n herstelpunt..
Want ik heb ook dit probleem met explorer.exe de laatste dagen..
Normaal neemt explorer.exe bij mij nauwelijks geheugen in beslag, terwijl dat programma nu zowat de helft van me geheugen inneemt, en vaak ook nog 's vastloopt
Verder vroeg ik me af of de topicstarter ook last heeft van een foutmelding van windows, wanneer je de pc opstart (WINDOWS - Geen schijf)
Dit gebeurt mij dus wel, en sinds ik dit heb doet explorer.exe raar.
Als IEMAND weet wat 't probleem is, a little help would be appreciated!!
Groetjsssss
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |