Skocz do zawartości

Kłopot z qooqlle + firefox + ghostclicks + usb devices?


Rekomendowane odpowiedzi

Witam, na moim PC mam obecnie zainstalowane 3 systemy: 2 x Windows 7 64 bit i raz Windows XP 32 bit (potrzebny do starego programu).

Zainfekowany Windows służy głównie do rozrywki, pozostałe do pracy (zmniejszam ryzyko :] ).

Problem pojawia się tylko na obecnym systemie (do rozrywki - Win7 64bit).

 

Od pewnego czasu po 10-20 minurtach od uruchomienia komputera uruchamia się qooqlle poprzez uruchomienie karty w firefoxie (mimo iż domyślnie używam Opery). Strona jest od razu blokowana przez Nod32.

 

Ignorowałem to przez pewien czas mówiąc sobie, że później bo to jakiś adware czy coś, lecz ostatnio mam wrażenie, że gdy wyskakuje wywołanie poprzez firefoxa do strony qooqlle jednocześnie mam kilka "ghost clicks" w systemie. Czasem uruchamia się jakaś aplikacja, czasem zmienia się folder w Total Commanderze, zawsze dotyczy to ekranu, który aktualnie widzę.

 

Dodatkowo tylko na tym systemie dochodzi do dziwnych sytuacji: w momencie kiedy ruszę zazwyczaj myszkę (nie zauważyłem zależności od innych urządzeń) słyszę dźwięki systemowe informujące o podłączeniu nowego urządzenia USB (jest to także dźwięk błędnego wciśnięcia klawisza i pewnie jeszcze ze 100 innych sytuacji - klasyczne PING) - raz 6, 7 dźwięków .. ostatnio 2. Wydawało mi się, że to wina czytnika kart SD, który jakiś czas temu przestał mi działać, lecz dziś odłączyłem od płyty głównej ten czytnik i sytuacja dalej występuje.

POMYLIŁEM SIĘ - ten PING to nie dźwięk od urządzeń USB a od wciśnięcia niedozwolonego klawisza w jakiejś aplikacji (np gdy na wierzchu jest dialog box open a próbujemy kliknąć w menu).

 

Dołączam logi OTL i SecurityCheck:

 

 

Results of screen317's Security Check version 0.99.56

Windows 7 Service Pack 1 x64 (UAC is enabled)

Internet Explorer 9

``````````````Antivirus/Firewall Check:``````````````

ESET Smart Security 5.0

Antivirus up to date!

`````````Anti-malware/Other Utilities Check:`````````

Java™ 6 Update 35

Java version out of Date!

Adobe Flash Player 11.5.502.135

Adobe Reader 10.1.4 Adobe Reader out of Date!

Mozilla Firefox 16.0.2 Firefox out of Date!

Google Chrome 21.0.1180.83

Google Chrome 21.0.1180.89

Google Chrome 22.0.1229.79

Google Chrome 22.0.1229.92

Google Chrome 22.0.1229.94

Google Chrome 23.0.1271.64

Google Chrome 23.0.1271.95

````````Process Check: objlist.exe by Laurent````````

ESET NOD32 Antivirus egui.exe

ESET NOD32 Antivirus ekrn.exe

Comodo Firewall cmdagent.exe

Comodo Firewall cfp.exe

anty virus fixitpc.pl SecurityCheck.exe

`````````````````System Health check`````````````````

Total Fragmentation on Drive C:

````````````````````End of Log``````````````````````

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Tu jest więcej infekcji, nie tylko Qooqlle. A ponadto i adware.

 

1. Przez Panel sterowania odinstaluj adware SweetIM for Messenger 3.6, SweetIM Toolbar for Internet Explorer 4.2, uTorrentBar Toolbar.

 

2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: [ConduitHelper] C:\Users\Public\Conduit\ConduitHelper\ConduitHelper.exe (Conduit Ltd.)
O4 - HKU\S-1-5-21-200185167-954741587-1492870624-1000..\Run: [integrated Driver] C:\Users\hypermotion\AppData\Roaming\A65E2\msess.exe ()
O4 - HKU\S-1-5-21-200185167-954741587-1492870624-1000..\Run: [jushed] C:\ProgramData\jushed.exe (                                                                               )
O4 - HKU\S-1-5-21-200185167-954741587-1492870624-1000..\Run: [TpScrex] C:\ProgramData\TpScrex\TpScrex.exe /someringPZIPM12.EXE File not found
F3:64bit: - HKU\S-1-5-21-200185167-954741587-1492870624-1000 WinNT: Load - (C:\Users\hypermotion\AppData\Roaming\E2D0A\lvvm.exe) -  File not found
F3 - HKU\S-1-5-21-200185167-954741587-1492870624-1000 WinNT: Load - (C:\Users\hypermotion\AppData\Roaming\E2D0A\lvvm.exe) -  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HideSCAHealth = 1
O8:64bit: - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html ()
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html ()
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 62626
FF - prefs.js..network.proxy.type: 4
 
:Files
C:\Users\hypermotion\AppData\Roaming\A65E2
C:\Users\hypermotion\AppData\Roaming\E2D0A
C:\Users\hypermotion\AppData\Local\Codecs.exe
C:\Users\hypermotion\AppData\Local\jushed.exe
C:\Users\hypermotion\AppData\Local\operaprefs.ini
C:\ProgramData\operaprefs.ini
C:\ProgramData\timerxfile
C:\ProgramData\datesavefile
C:\ProgramData\varsavefile
C:\ProgramData\Premium
C:\ProgramData\InstallMate
C:\ProgramData\TpScrex
netsh advfirewall reset /C
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyServer"=-
"ProxyEnable"=dword:00000000
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

3. Jest tu infekcja, która ustawia proxy w przeglądarkach. Skryptem OTL usuwam konfigurację Firefox + Internet Explorer. Używasz jednak Opery, a na dysku widać też i stare Google Chrome = ręcznie musisz w opcjach obu przeglądarek usunąć proxy.

 

4. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania.

 

5. Zrób nowy log OTL z opcji Skanuj (już bez Extras) + Farbar Service Scanner. Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Odnośnik do komentarza

Coś nie za dobrze wykonała się część ze skryptem, wpisów startowych nadal masa. Powtórka:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKU\S-1-5-21-200185167-954741587-1492870624-1000\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found
IE - HKU\S-1-5-21-200185167-954741587-1492870624-1007\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found
O3 - HKU\S-1-5-21-200185167-954741587-1492870624-1000\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.
O3 - HKU\S-1-5-21-200185167-954741587-1492870624-1007\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.
O3 - HKU\S-1-5-21-200185167-954741587-1492870624-1007\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O4 - HKU\S-1-5-21-200185167-954741587-1492870624-1007..\Run: [integrated Driver] C:\Users\UpdatusUser\AppData\Roaming\A65E2\msess.exe File not found
O4 - HKU\S-1-5-21-200185167-954741587-1492870624-1007..\Run: [jushed] C:\ProgramData\jushed.exe File not found
O4 - HKU\S-1-5-21-200185167-954741587-1492870624-1007..\Run: [TpScrex] C:\ProgramData\TpScrex\TpScrex.exe /somering File not found
F3:64bit: - HKU\S-1-5-21-200185167-954741587-1492870624-1007 WinNT: Load - (C:\Users\UpdatusUser\AppData\Roaming\E2D0A\lvvm.exe) -  File not found
F3 - HKU\S-1-5-21-200185167-954741587-1492870624-1007 WinNT: Load - (C:\Users\UpdatusUser\AppData\Roaming\E2D0A\lvvm.exe) -  File not found
 
:Files
C:\Users\hypermotion\AppData\Local\8SgCE96Zzn
 
:Reg
[HKEY_USERS\S-1-5-21-200185167-954741587-1492870624-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_USERS\S-1-5-21-200185167-954741587-1492870624-1007\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_USERS\S-1-5-21-200185167-954741587-1492870624-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyServer"=-
[HKEY_USERS\S-1-5-21-200185167-954741587-1492870624-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[HKEY_USERS\S-1-5-21-200185167-954741587-1492870624-1007\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
 
:Commands
[emptytemp]

 

Klik w Wykonaj skrypt. Zatwierdź restart.

 

2. Drobna poprawka na 64-bitową domyślną wyszukiwarkę IE po użyciu AdwCleaner, bo OTL nie zdoła zaimportować takiego wpisu. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru.

 

3. Zrób nowy log OTL z opcji Skanuj (bez Extras). I mam pytanie, czy ten nagrywający akcje skrypt to celowe działania:

 

O4 - Startup: C:\Users\hypermotion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\logstart.lnk = C:\games\Treasures Of Montezuma 3\logstart.vbs ()

 

 

 

 

.

Odnośnik do komentarza

1. Skrypt OTL wykonany

 

2. Plik stworzyłem (korzystam z notepad++ więc nie miałem tej części z wyborem rozszerzenia).

Nie było jednak opcji scal (w sumie dziwne bo nieraz to widziałem - wykonałem po prostu plik .reg, zapytał się mnie czy zastosować, zastosowałem)

 

3. nie, to jeden ze śmieci jakie zostawiła gra którą dla mamy musiałem znaleźć (widzę że w nowym logu OTL tego nie ma .. ale proszę nie sugeruj się moją wypowiedzią mimo iż przejżałem każdą linijkę).

 

> No i teraz nieco informacji ode mnie, które mam nadzieję pomogą:

1. Czy to że mam kilka systemów operacyjnych może doprowadzać do sytuacji, że po czyszczeniu znowu są infekcje? (czyli infekowanie innego systemu na dysku). Nie wiem czy to przypadek, ale zauważyłem że po uruchomieniu mojego systemu do programów graficznych (teraz to dysk E), kiedy pracuję na tamtym systemie zaczyna mi "glitchować" myszka (czyli przestaje działać na 2 sekundy) - (jak pisałem, tamten system bardzo wolno mi się uruchamia, chciałem się nim zająć po wyczyszczeniu tego ... ale może to przeszkadza że korzystam z tamtego najpewniej jeszcze bardziej zainfekowanego...). Problem ten prznosi się jakby na ten system. W tej chwili po wykonaniu Twojego skryptu dla OTL problem zniknął. Czy to zbieg okoliczności? Czy za 911 byli odpowiedzialni muzułmanie czy ten żyd Kyle z South Parku? (ok ok .. poniosło mnie nieco :P).

 

2. Dokupiłem nowe urządzonko, ale zakładam że ten log jest legit

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

"C-Media CM106 Like Sound Driver" = USB Multi-Channel Audio Device

 

3. Raczej nie ma to nic wspólnego z infekcją (raczej zła konfiguracja - często coś kasuję bez deinstalacji) ale te wpisy mnie dziwią, nie wiem co mógłbym mieć zainstalowane (wirtualne napędy usunąłem przed założeniem posta).

 

 

[ System Events ]

Error - 2012-12-20 18:20:50 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155

Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.

 

Error - 2012-12-20 18:20:51 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155

Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.

 

Error - 2012-12-20 18:20:51 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155

Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.

 

Error - 2012-12-20 18:20:52 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155

Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.

 

Error - 2012-12-20 18:21:02 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7026

Description = Nie można załadować następujących sterowników startu rozruchowego

lub systemowego: VD_FileDisk

 

Error - 2012-12-21 14:08:01 | Computer Name = hypermotion-PC | Source = Application Popup | ID = 1060

Description = Ładowanie sterownika \SystemRoot\SysWow64\Drivers\VD_FileDisk.SYS

zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą

oprogramowania w celu uzyskania zgodnej wersji sterownika.

 

Error - 2012-12-21 14:08:52 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7026

Description = Nie można załadować następujących sterowników startu rozruchowego

lub systemowego: VD_FileDisk

 

Error - 2012-12-21 16:11:32 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7034

Description = Usługa NVIDIA Stereoscopic 3D Driver Service niespodziewanie zakończyła

pracę. Wystąpiło to razy: 1.

 

Error - 2012-12-21 16:12:58 | Computer Name = hypermotion-PC | Source = Application Popup | ID = 1060

Description = Ładowanie sterownika \SystemRoot\SysWow64\Drivers\VD_FileDisk.SYS

zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą

oprogramowania w celu uzyskania zgodnej wersji sterownika.

 

Error - 2012-12-21 16:14:03 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7026

Description = Nie można załadować następujących sterowników startu rozruchowego

lub systemowego: VD_FileDisk

 

4. Obawiam się, że jeśli uruchamianie drugiego systemu może na nowo generować kłopoty to może być mi ciężko od tego się powstrzymać. Muszę go uruchomić co kilka dni z powodu pracy.

OTL.Txt

Odnośnik do komentarza
  • 2 tygodnie później...

yszzz .. i mam teraz powrót do początku .. czyli znowu qqqqqqqqq gdzie sobie czartowski podmiot qooqlle czy co to tam robi poradzi i znowu sygnały systemowe że czegoś nie można zrobić (czyli chyba że nie można nigdzie wpisać qqqqqq).

Jak pisałem w poprzednim poście, kłopoty zaczęły się po uruchomieniu drugiego systemu. Mogę sformatować tamten dysk i zainstalować wszystko na nowo, ten jednak wolałbym ocalić.

Jak nie da rady to trudno .. będzie format x 2 - nie będzie to ani pierwszy ani ostatni raz.

 

Doradźcie mi w którym kierunku iść proszę. (Chciałem dołączyć nowy skan wymagany dla nowych tematów, ale przez weekend znowu będę musiał pracować na drugim systemie więc bez sensu zawracać wam pupsko (czy to było poprawne politycznie?) dając wam logi do analizowania które i tak się zmienią.

 

Może macie gdzieś linka do tutoriala jak rozumieć to OTL i pozostałe softy.

Analizowałem nieco cały wątek i zauważam, że skrypty które mam wykonać dzielą się na odpowiednie sekcje logów i są powtórką wpisów(podejżanych przez Was) aplikacji. Wyższe wyksztalcenie informatyczne mam, więc uważam, że zrozumiałbym jakbyście mieli tutorial(wiadomo że nie bez strat ze strony moich systemów bo coś na pewno bym zepsuł .. na początku co 3 tygodnie instalowałem WIN98 bo za dużo mieszałem więc jestem przyzwyczajony :P).

 

Anyway .... jeśli da radę jakoś to uratować to nie pcham się do formatowania bo jednak szkoda mi czasu na to i instalację wszystkiego co muszę mieć. Jeśli nie uratujemy - to może mi to powiedzcie i się nie męczmy. I tak dzięki za wszystko bo po waszej interwencji (zanim odpaliłem drugi system - tak, upieram się tu) wszystko mega ruszyło.

 

Odpowiedzcie chociaż "spadaj" to będę wiedzieć żeby nie czekać :]

 

Elo Karp pozdro 600

Odnośnik do komentarza
yszzz .. i mam teraz powrót do początku .. czyli znowu qqqqqqqqq gdzie sobie czartowski podmiot qooqlle czy co to tam robi poradzi i znowu sygnały systemowe że czegoś nie można zrobić (czyli chyba że nie można nigdzie wpisać qqqqqq).

 

Nie rozumiem. Czy to oznacza że infekcja Qooqlle wróciła? Jeśli tak, wymagane nowe raporty.

 

 

(Chciałem dołączyć nowy skan wymagany dla nowych tematów, ale przez weekend znowu będę musiał pracować na drugim systemie więc bez sensu zawracać wam pupsko (czy to było poprawne politycznie?) dając wam logi do analizowania które i tak się zmienią.

 

Dodaj raporty OTL z obu systemów.

 

 

Jak pisałem w poprzednim poście, kłopoty zaczęły się po uruchomieniu drugiego systemu. Mogę sformatować tamten dysk i zainstalować wszystko na nowo, ten jednak wolałbym ocalić.

Jak nie da rady to trudno .. będzie format x 2 - nie będzie to ani pierwszy ani ostatni raz.

 

Format tamtego owszem można zrobić, choć na razie nie wiadomo co tam jest.

 

 

1. Czy to że mam kilka systemów operacyjnych może doprowadzać do sytuacji, że po czyszczeniu znowu są infekcje? (czyli infekowanie innego systemu na dysku). Nie wiem czy to przypadek, ale zauważyłem że po uruchomieniu mojego systemu do programów graficznych (teraz to dysk E), kiedy pracuję na tamtym systemie zaczyna mi "glitchować" myszka (czyli przestaje działać na 2 sekundy) - (jak pisałem, tamten system bardzo wolno mi się uruchamia, chciałem się nim zająć po wyczyszczeniu tego ... ale może to przeszkadza że korzystam z tamtego najpewniej jeszcze bardziej zainfekowanego...). Problem ten prznosi się jakby na ten system. W tej chwili po wykonaniu Twojego skryptu dla OTL problem zniknął. Czy to zbieg okoliczności?

 

Po pierwsze: infekcja Qooqlle (i inne notowane wcześniej u Ciebie) nie jest "przenośna" i uruchomienie drugiego systemu nie wpływa na jej objawienie na innym systemie. Infekcja Qooqlle ma źródło w paczkach pobranych z torrent (przede wszystkim lewe kodeki, ale ktoś mi mówił też o innych aplikacjach, podejrzewałam też kiedyś crack do Wiedźmina) i to uruchomienie określonej aplikacji inicjuje ją. Inne z kolei nabyte poprzez odwiedzenie określonego szkodliwego URL. Ogólnie: tu zdiagnozowane u Ciebie infekcje po uruchomieniu na jednym systemie powinny działać tylko na tymże bez wpływu na inny zainstalowany system operacyjny. Jest tu jednak możliwy wariant: w systemie poszkodowanym masz ciągle źródło infekcji, np. jakiś "instalator", którego uruchamianie w regularnych odstępach czasu przywraca Qooqlle.

 

Po drugie: opisywane objawy z myszką nie powinny być związane z Qooqlle (to prymityw i nie ma związku z urządzeniami), również nikt tu nigdy czegoś takiego nie raportował.

 

 

3. Raczej nie ma to nic wspólnego z infekcją (raczej zła konfiguracja - często coś kasuję bez deinstalacji) ale te wpisy mnie dziwią, nie wiem co mógłbym mieć zainstalowane (wirtualne napędy usunąłem przed założeniem posta).

 

Jeśli chodzi Ci o błąd z VD_FileDisk, to jest to sterownik wtyczki VirtualDisk do Total Commander (KLIK):

 

DRV - [2006-01-13 14:00:52 | 000,015,872 | ---- | M] (Flint Incorporation) [Kernel | System | Stopped] -- C:\Windows\SysWow64\drivers\vd_filedisk.sys -- (VD_FileDisk)

 

Bardzo stary jak widać i 32-bitowy, niezgodny z x64 i Windows go blokuje. Serwis VD_FileDisk możesz usunąć posługując się Autoruns (karta Drivers), a po tym dokasuj plik C:\Windows\SysWow64\drivers\vd_filedisk.sys ręcznie z dysku.

 

 

nie, to jeden ze śmieci jakie zostawiła gra którą dla mamy musiałem znaleźć (widzę że w nowym logu OTL tego nie ma .. ale proszę nie sugeruj się moją wypowiedzią mimo iż przejżałem każdą linijkę).

 

Linia ta nadal widoczna w ostatnim dostarczonym OTL. Wpis również możesz usunąć za pomocą Autoruns (karta Logon).

 

 

Może macie gdzieś linka do tutoriala jak rozumieć to OTL i pozostałe softy.

 

Link do oficjalnego tutoriala OTL jest przecież w przyklejonym. Tutorial wyjaśnia tylko budowę narzędzia, reszta wiedzy to już wiedza o samym systemie.

 

 

 

.

Edytowane przez picasso
18.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...