![]() |
Win32/cycbot.B habe seit gestern dauernt eine fehlermeldung vom Windows Defender bekommen mit Win 32/Cycbot.B. Hab dann mal im Netz geGOOGELT und bin dann auf eure seite gestoßen hab mir euer Malwarebytes runtergeladen und mal durchlaufen lassen und das kam dabei raus Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5828 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 21.02.2011 12:58:25 mbam-log-2011-02-21 (12-58-25).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 141686 Laufzeit: 4 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 4 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 7 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 13 Infizierte Speicherprozesse: c:\Users\jimmy\AppData\Roaming\dwm.exe (Trojan.Downloader) -> 1944 -> Unloaded process successfully. c:\Users\jimmy\AppData\Roaming\microsoft\conhost.exe (Backdoor.Bot) -> 2980 -> Unloaded process successfully. c:\Users\jimmy\AppData\Local\Temp\csrss.exe (Backdoor.Bot) -> 4128 -> Unloaded process successfully. c:\Users\jimmy\AppData\Local\Temp\Xqr.exe (Trojan.FakeAlert) -> 4436 -> Unloaded process successfully. Infizierte Speichermodule: c:\Windows\System32\sshnas21.dll (Trojan.Agent) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Metropolis (Trojan.Agent) -> Value: Metropolis -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Bot) -> Value: conhost -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Bot) -> Value: conhost -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Bot) -> Bad: (C:\Users\jimmy\AppData\Local\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\jimmy\AppData\Roaming\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\System32\sshnas21.dll (Trojan.Agent) -> Delete on reboot. c:\Users\jimmy\AppData\Roaming\microsoft\conhost.exe (Backdoor.Bot) -> Delete on reboot. c:\Users\jimmy\AppData\Local\Temp\csrss.exe (Backdoor.Bot) -> Delete on reboot. c:\Users\jimmy\AppData\Local\Temp\7027.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\jimmy\AppData\Local\Temp\Xqp.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\jimmy\AppData\Local\Temp\EULA.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\jimmy\AppData\Local\Temp\controla.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\jimmy\AppData\Local\Temp\D001.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\jimmy\AppData\Local\Temp\Xqr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
seit dem ich die Dateien isoliert habe und dafür ein neustart erforderlich war komme ich seit dem nicht mehr mit dem Laptop ins netz rein kommt dauernd die meldung Firefox wurde konfiguriert,einen Proxy-server zu nutzen der die Verbindung zurückweist und ich habe kein plan was das zu bedeuten hat die combofix log sende ich gleich wenn ich es hin bekomme |
ja aber ich, das ist nen geringes schnell zu lösendes problem. öffne den internet explorer, dann extras internet optionen. dort wähle verbindungen, lanverbindung, eintrag bei proxy server löschen. und den haken bei proxy verwenden raus. übernehmen ok. dann im firefox auf extras einstellung erweitert netzwerk und kein proxy verwenden auswählen, übernehmen ok. |
Combofix Logfile: Code: ComboFix 11-02-20.02 - jimmy 21.02.2011 15:17:19.3.2 - x86 |
Danke! :) ich komme jetzt wieder ins Netz rein |
Combofix habe ich ach schon gepostet |
start programme zubehör editor kopiere rein: Killall:: Rootkit:: c:\windows\Xripia.exe folder:: c:\programdata\UAB datei speichern unter, typ alle dateien. ort, dort wo sich combofix.exe befindet. name cfscript. ziehe cfscript auf combofix, programm startet log posten. |
cann ich Combofix wieder von meinem rechner entfernen oder brauch ich das noch ? |
ja um das script auszuführen um mir das neue log zu posten... |
hir ist der neue Log ich hoffe es hat sich was verändert Combofix Logfile: Code: ComboFix 11-02-20.03 - jimmy 21.02.2011 17:30:46.7.2 - x86 |
öffne mal computer c: dort qoobox und den quarantain ordner packen mit winrar oder zip dann hochladen. http://www.trojaner-board.de/54791-a...ner-board.html |
der link zum Tehma haut nicht hin hab win32/cycbot.B aber der geht net |
einfach link aus der adress zeile kopieren geht nicht? |
nein geht nicht |
versuch mal den link von der startseite. wenn net File-Upload.net - Ihr kostenloser File Hoster! dort hochladen und link als private nachicht an mich. |
kommt diese Meldung wenn er das hochladet ist das normal? Lost connection to MySQL server at 'reading authorization packet', system error: 0 |
wo kommt die, bei file-upload? dann versuch rapit share |
was muss bei E-mail rein meine oder deine? was ist rapid share? |
bei e-mail muss nichts rein, steht ja da optional. versuch erst mal file-upload |
ich versuche es bei file Upload kommt aber jedesmahl wenn ich es absende Lost connection to MySQL server at 'reading authorization packet', system error: 0 |
RapidShare AG, Cham, Switzerland gehts dort |
muss ich mich da erst registrieren ? |
nein. eig nicht. |
was muss ich dann da machen weil ich blicke da keider nicht durch |
wie währs mal mit lesen. da steht doch deutlich ein link mit datei hochladen... und da gehts, bin jetzt erst mal weg. |
die Datei ist drin aber er tut nicht hochladen kann da nur dateien auswählen und mehr nicht |
datei hochladen vielleicht? |
nein steht bei mir nicht vieleicht muss ich mich dafür erst anmelden damit das dann da steht |
sollte eig auch so gehen kannst aber probieren, oder du wartest nen stündchen dann funktioniert file-upload vllt wieder. |
hab die datei bei raidshare drin |
sende mir den link als private nachicht |
an welche e-mail addresse? |
sorry das ich mich so blöd anstelle aber ich bekomme es nicht hin dir den link als private nachicht zu senden. ich befasse mich eigentlich garnicht mit dem PC und wenn dann nur um zu zocken |
als private nachicht, nicht e-mail klicke auf mein profil, dazu meinen namen anklicken, dann nachicht senden, private nachicht senden, betreff eintippen link ins nachichten feld, absenden |
kam was an ? |
ja, blödsinn :-) warte ne stunde bis file-upload funktioniert und versuchs dort.... |
jo ich versuche es morgen früh nochmal hoffe es geht dann |
ok hae es gerade nochmal probiert und hat jetzt geklappt bei File-Upload |
hatt geklappt update malwarebytes komplett scan, log posten |
Moin Moin Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5828 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 22.02.2011 04:53:57 mbam-log-2011-02-22 (04-53-57).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 143992 Laufzeit: 4 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
was ist mit den infizierten Daten die bei Malwarebytes im Quarantäne ortner sind kann ich die Löschen? |
ja, aber hab ich nicht vollständiger scan geschrieben, du hast nen quick scan gemacht. |
sorry war mein fehler aber hir ist der vollständige scan Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5828 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 22.02.2011 15:41:04 mbam-log-2011-02-22 (15-41-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 287113 Laufzeit: 1 Stunde(n), 7 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Public\documents\19792079 (Trojan.Agent) -> Quarantined and deleted successfully. |
lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
alles wo ich unbekannt gemacht habe weiß ich nicht was diese programme bedeuten oder bewirken ABBYY FineReader 6.0 Sprint ABBYY Software House 12.09.2010 119,5MB 6.00.1395.4512 NOTWENDIG Acer Arcade Deluxe CyberLink Corp. 20.11.2008 79,3MB 2.0.5817 UNBEKANT Acer Crystal Eye Webcam 2.0.9.2 SuYin 10.02.2009 3,05MB 2.0.9.2 UNNÖTIG Acer eAudio Management CyberLink Corp. 10.02.2009 4,71MB 3.0.3009 UNBEKANNT Acer eDataSecurity Management Egis Inc. 10.02.2009 69,3MB 3.0.3065 UNBEKANNT Acer Empowering Technology Acer Incorporated 10.02.2009 147,9MB 3.0.3013 UNBEKANNT Acer ePower Management Acer Incorporated 10.02.2009 9,83MB 3.0.3014 UNBEKANNT Acer eRecovery Management Acer Incorporated 10.02.2009 27,6MB 3.0.3014 UNBEKANNT Acer eSettings Management Acer Incorporated 17.02.2009 27,4MB 3.0.3007 UNBEKANNT Acer GridVista 17.02.2009 1,51MB 2.72.317 NOTWENDIG Acer Mobility Center Plug-In Acer Inc. 20.11.2008 4,13MB 3.0.3000 UNBEKANNT Acer ScreenSaver Acer Incorporated 20.11.2008 1.02.1111 UNNÖTIG Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 15.02.2011 10.2.152.26 NOTWENDIG Adobe Flash Player 10 Plugin Adobe Systems Incorporated 09.02.2011 10.2.152.26 NOTWENDIG Adobe Reader 9.4.2 - Deutsch Adobe Systems Incorporated 09.02.2011 164,1MB 9.4.2 NOTWENDIG Advanced SystemCare 3 IObit 09.02.2011 26,0MB 3.7.3 UNBEKANNT Atheros Driver Installation Program Atheros 09.01.2011 2,45MB 9.0 UNBEKANNT ATI Catalyst Install Manager ATI Technologies, Inc. 24.12.2010 16,6MB 3.0.804.0 NOTWENDIG Avira AntiVir Personal - Free Antivirus Avira GmbH 09.02.2011 120,2MB 10.0.0.611 NOTWENDIG Broadcom Gigabit Integrated Controller Broadcom Corporation 12.11.2008 0,90MB 11.32.03 UNBEKANNT Bubble FreeSpace Shredder Benjamin Lutz 10.02.2011 0,30MB 1.81 UNNÖTIG Call of Duty(R) 2 Activision 18.02.2011 3.510MB 1.2 NOTWENDIG CCleaner Piriform 21.12.2010 3,41MB 3.01 NOTWENDIG Conduit Engine Conduit Ltd. 09.02.2011 3,81MB UNBEKANNT Driver Detective PC Drivers HeadQuarters 19.02.2011 8,43MB 8.0.1 NOTWENDIG Game Booster IObit 09.02.2011 3,35MB 2.2.0.0 UNBEKANNT HDAUDIO Soft Data Fax Modem with SmartCP 10.02.2009 0,71MB NOTWENDIG ICQ Toolbar ICQ 13.03.2009 3.0.0 UNNÖTIG ICQ6.5 ICQ 13.03.2009 47,2MB 6.5 UNNÖTIG IObit Security 360 IObit 09.02.2011 59,1MB 1.0 UNBEKANNT Java(TM) 6 Update 23 Sun Microsystems, Inc. 24.05.2010 94,5MB 6.0.230 NOTWENDIG king.com (remove only) Midasplayer Ltd (king.com) 31.03.2009 UNBEKANNT Launch Manager 10.02.2009 2,40MB UNBEKANNT MAESTIA 11.11.2010 6.263MB NOTWENDIG Malwarebytes' Anti-Malware Malwarebytes Corporation 20.02.2011 4,80MB NOTWENDIG Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 08.08.2009 37,0MB NOTWENDIG Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 08.08.2009 37,0MB NOTWENDIG Microsoft .NET Framework 4 Client Profile Microsoft Corporation 23.06.2010 120,3MB 4.0.30319 NOTWENDIG Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 23.06.2010 24,5MB 4.0.30319 NOTWENDIG Microsoft Office Home and Student 2007 Microsoft Corporation 20.11.2008 298MB 12.0.6215.1000 NOTWENDIG Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 12.11.2008 0,41MB 8.0.56336 NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 19.11.2009 0,58MB 9.0.30729 NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 28.01.2010 0,58MB 9.0.30729.4148 NOTWENDIG Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 24.12.2010 11,0MB 10.0.30319 NOTWENDIG Microsoft Works Microsoft Corporation 20.11.2008 08.05.0822 NOTWENDIG MobMap 3.53 Slarti on EU-Blackhand 26.02.2010 5,72MB NOTWENDIG Mozilla Firefox (3.6.13) Mozilla 19.12.2010 28,8MB 3.6.13 (de) NOTWENDIG MSXML 4.0 SP2 (KB954430) Microsoft Corporation 18.02.2009 1,28MB 4.20.9870.0 UNBEKANNT MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 1,34MB 4.20.9876.0 UNBEKANNT Mythic Mahjong Oberon Media 15.10.2010 45,8MB UNNÖTIG NTI Backup Now 5 NewTech Infosystems 20.11.2008 28,6MB 5.1.2.606 UNBEKANNT NTI Media Maker 8 NewTech Infosystems 20.11.2008 187,0MB 8.0.2.6329 UNBEKANNT Nuvoton EC Generic HID Driver Nuvoton Technology Corporation 10.02.2009 2,44MB 7.80.5000 UNBEKANNT OpenOffice.org 3.2 OpenOffice.org 30.04.2010 371MB 3.2.9483 NOTWENDIG Orion Convesoft 10.02.2009 12,2MB 2.0.1 UNBEKANNT PhotoNow! CyberLink Corp. 10.02.2009 1,65MB 1.1.4619 UNNÖTIG PunkBuster Services Even Balance, Inc. 14.02.2011 0.986 NOTWENDIG Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 22.12.2010 7,74MB 6.1.7600.30126 NOTWENDIG Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 12.11.2008 6,58MB 3.0.1.3 NOTWENDIG Recuva Piriform 09.02.2011 1,99MB 1.39 UNBEKANNT RTPatch Update PocketSoft 30.01.2011 UNBEKANNT Smart Defrag 2 IObit 09.02.2011 7,96MB Beta 2.0 UNBEKANNT softonic-de3 Toolbar softonic-de3 09.02.2011 3,97MB 6.2.3.0 UNNÖTIG Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 12.06.2009 29,7MB 9.0.0 UNBEKANNT Synaptics Pointing Device Driver Synaptics Incorporated 12.02.2010 14,4MB 12.2.2.0 UNBEKANNT System Requirements Lab 19.10.2010 0,38MB UNBEKANNT UndeletePlus™ 3.0.1.1028 Copyright © 2009 eSupport.com • All Rights Reserved 09.02.2011 1,48MB UNBEKANNT Uniblue RegistryBooster Uniblue Systems Ltd 20.02.2011 18,1MB 5.0.12.1 UNBEKANNT Uniblue SystemTweaker Uniblue Systems Ltd 20.02.2011 16,9MB UNBEKANNT VLC media player 1.1.2 VideoLAN 02.08.2010 75,4MB 1.1.2 NOTWENDIG Vuze Vuze Inc. 17.01.2011 20,7MB 4.6 UNNÖTIG WinRAR 27.07.2010 3,79MB NOTWENDIG |
deinstaliere: Acer Arcade Deluxe Acer Crystal Eye Webcam Acer ScreenSaver Adobe Reader 9 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. Advanced SystemCare 3 Bubble FreeSpace Conduit Engine Game Booster ICQ Toolbar ICQ6.5 IObit Security Java(TM) 6 Update 23 update: Java SE Downloads klicke auf download jre. deinstaliere: king.com Launch Manager Mythic Mahjong Orion PhotoNow Smart Defrag softonic Spelling Dictionaries Support For Adobe Reader 9 UndeletePlus™ Uniblue RegistryBooster Uniblue SystemTweaker Vuze bereinige dan mit dem ccleaner. |
ok habe alles erfolgreich erledigt |
wie läuft das system? |
ich als leihe merke immoment kein großen unterschied aber der rechner fährt schneller hoch |
hab den rechner grad noch mal neugestartet und er fährt schneller runter und wieder hoch das ist im moment das einziege was ich merke wie kann ich das system testen was jetzt besser ist ? |
ich habe noch ein problem mit meiner Grafikkarte muss ich da ein neues thema erstellen oder kannst du mir da so weiterhelfen? |
ok endere mal bitte alle passwörter! |
wie alle Passwörter ändern? |
was ist daran nicht zu verstehen? alle passwörter endern heißt genau das. alle deine passwörter endern. |
also ein paar passwörter habe ich geändert aber wie ich hir und bei einem anderen brousergame das ändere weiß ich nicht |
klick mal auf profil da kannst es irgendwo endern. musst dich mal durch klicken |
ok ich hoffe das ich alle PW geändert habe |
wer wenn nicht du soll das wissen... bitte öffne otl klicke bereinigen die tools die wir verwendet haben sollten gelöscht werden |
wo finde ich otl ? |
machs hiermit reinige mit otcleanit: http://oldtimer.geekstogo.com/OTM.exe Klicke cleanup! dein pc wird evtl. neu starten programm löscht sich selbst, + die verwendeten tools |
ok hab ich benutzt und rechner ist neu gestartet danke das du mir geholfen hast auch wenn ich mich zwischendurch auch mal etwas dumm angestellt habe |
kein problem |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board