Как избавится от смс троянцев

Как избавится от смс троянцев

Кошелек или жизнь

Эволюция "фабрики вымогателей", последний квартал 2009 года

Наступил Новый, 2010 год. Во всем мире праздничное затишье: офисы и магазины закрыты, на улицах почти никого. Все отдыхают после главного праздника и готовятся отмечать новые. Но не везде ситуация так спокойна и благополучна: русский сектор Интернета все еще лихорадит после масштабной эпидемии, которую устроили в конце уходящего года многообразные троянские вымогатели.

----------------------<cut>----------------------

Для справки: троянский вымогатель (Trojan-Ransom) — вредоносная программа, нарушающая целостность пользовательских файлов, работоспособность отдельного программного обеспечения или операционной системы в целом, и требующая от пользователя заплатить за восстановление нарушенного функционала или поврежденных файлов.

Мы употребили здесь слово "многообразные", но, пожалуй, в этом случае было бы правильнее сказать "однообразные": работа злоумышленников, постоянно изготавливавших все новые и новые вредоносные продукты, напоминала работу на конвейере. С завидной периодичностью (примерно раз в две недели) "фабрика вымогателей" выпускала очередной образец вредоносной программы, с однотипным названием, скроенным по одному лекалу и составленным из одних и тех же слов, и с одной и той же схемой работы: баннер-окно высокого приоритета, которое нельзя ни закрыть, ни свернуть, с текстом о якобы нарушенном лицензионном соглашении и требованием отправить платное SMS-сообщение на особый номер, чтобы получить код разблокирования.

Надо, однако, признать, что функционал вредоносных программ все время совершенствовался, от версии к версии становясь все более изощренным. В этой статье мы и поговорим о том, как развивались вредоносные продукты, сходившие с конвейера "фабрики вымогателей", на основе сведений из информационных бюллетеней VirusInfo (см. раздел Инфекция дня).

1. "Get Accelerator" (Trojan-Ransom.Win32.Agent.gc)

Первым образцом троянских вымогателей, вызвавших масштабную эпидемию, был вредоносный продукт под самоназванием "Get Accelerator". Он был занесен в базу данных "Лаборатории Касперского" как "Trojan-Ransom.Win32.Agent.gc", антивирусные продукты Dr. Web называют его "Trojan.Winlock.366", а BitDefender эвристически определил его как "Gen:Trojan.Heur.Hype.cy4@aSUBebjk".

Первые случаи заражения этой программой мы увидели примерно в середине октября минувшего года. К началу третьей декады произошел резкий всплеск инфекции, который, к слову сказать, повторился ближе к концу года; эпидемические всплески отчетливо видны на суммарном графике поисковых запросов, составленном по данным аналитического сервиса LiveInternet.

Как избавится от смс троянцев

Рис.1. Количество поисковых запросов определенного типа, суммарное
"Get Accelerator" был, в сущности, одним из примитивных представителей продукции "фабрики вымогателей". Пользователю отображалось обычное окно приложения без элементов управления, какое относительно просто изготовить в визуальной среде программирования, с парой угрожающих надписей и таймером; при этом нарушалась корректная работа сетевого подключения, что не позволяло пользователю выходить в сеть Интернет.

Как избавится от смс троянцев

Рис.2. Снимок экрана компьютера, пораженного "Get Accelerator"
Вредоносная программа состояла из двух компонентов — драйвера %WinDir%\dmgr134.sys и внедряемой динамической библиотеки %system32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll; оба компонента были отчетливо видны в результатах исследования системы AVZ, имена их были фиксированными, что позволяло составить стандартные рекомендации по их удалению:

***
Для удаления типичного представителя Trojan-Ransom.Win32.Agent.gc (Get Accelerator) с обычного домашнего или офисного ПК необходимо выполнить скрипт в AVZ:

<div style="margin:20px; margin-top:5px">
<div class="smallfont" style="margin-bottom:2px">Код:
<pre class="alt2" dir="ltr" style="
margin: 0px;
padding: 6px;
border: 1px inset;
width: 640px;
height: 210px;
text-align: left;
overflow: auto">begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('%WinDir%\dmgr134.sys','');
QuarantineFile('%System32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll','');
DeleteFile('%System32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll');
DeleteFile('%WinDir%\dmgr134.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.</pre>
Операционная система перезагрузится.

***
"Get Accelerator" был актуален в течение 1-2 недель, после чего злоумышленники запустили в производство новую версию.

2. "uFast Download Manager" (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb)

Вторым представителем семейства стал т.н. "uFast Download Manager", получивший наименования "Trojan-Ransom.Win32.SMSer.qm" и "Trojan.Win32.Agent.dapb" в базах данных "Лаборатории Касперского" и "Trojan.Botnetlog.11" — по классификации Dr. Web; BitDefender вновь определил вредоносную программу эвристически, назвав ее "BehavesLike:Trojan.UserStartup".

Атака этой вредоносной программы пришлась на начало ноября, когда первая волна "Get Accelerator" была уже погашена. На графике поисковых запросов вновь отчетливо виден эпидемический всплеск, хотя он был и не таким мощным, как у предыдущего образца.

Как избавится от смс троянцев

Рис.3. Количество поисковых запросов определенного типа, суммарное

В сравнении с "Get Accelerator" "uFast Download Manager" был устроен немного сложнее с точки зрения интерфейса и несколько проще в том, что касается реализации. Окно, отображавшееся пользователю, приобрело "полупрозрачный" вид, исчезла и рамка окна, характерная для "Get Accelerator"; надписи и требования, однако, остались все теми же. Основание для вымогательства также не изменилось: программа нарушала работу сетевого подключения. Иногда от пользователей поступали сообщения и о блокировке Диспетчера задач.

Как избавится от смс троянцев

Рис.4. Снимок экрана компьютера, пораженного "uFast Download Manager"

Вредоносный продукт на этот раз пытался имитировать "настоящий" менеджер загрузок — создавал свою папку в каталоге %UserProfile%\Application Data. Основной компонент на сей раз был один — исполняемый файл с опять же фиксированным именем типа %UserProfile%\APPLIC~1\UFASTD~1\PropetyuFastManage r.exe; он по-прежнему был отчетливо виден в протоколах AVZ и мог быть удален вместе с иногда застревавшим в системе дроппером при помощи стандартных рекомендаций:

***
Для удаления типичного представителя uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb) с обычного домашнего или офисного ПК необходимо выполнить скрипт в AVZ:

<div style="margin:20px; margin-top:5px">
<div class="smallfont" style="margin-bottom:2px">Код:
<pre class="alt2" dir="ltr" style="
margin: 0px;
padding: 6px;
border: 1px inset;
width: 640px;
height: 274px;
text-align: left;
overflow: auto">var
SP: string;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SP:=RegKeyStrParamRead('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Startup');
QuarantineFile(SP+'\zavupd32.exe','');
QuarantineFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe','');
DeleteFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe');
DeleteFile(SP+'\zavupd32.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.</pre>
Операционная система перезагрузится.

Если после этих действий у Вас возникнет проблема соединения с сетью, сделайте следующее:
1. В диспетчере устройств Windows удалите сетевой адаптер
2. Обновите конфигурацию оборудования. Старое соединение исчезнет и появится новое, которое можно переименовать в привычный вид.

***
Просуществовав несколько недель, "uFast Download Manager" был вскоре сменен обновленной версией "Get Accelerator".

3. "Get Accelerator" — 2

После падения "uFast Download Manager" злоумышленники вернулись к "брэнду" "Get Accelerator". Под старым именем вышла новая модификация вредоносной программы, остававшаяся актуальной почти месяц.

В сравнении с предыдущими версиями авторы "продукта" сделали шаг вперед: предприняли попытку защитить свое творение от антивирусных консультантов и их инструментов. Во-первых, появилось случайное имя вредоносного драйвера, а, во-вторых, этот же драйвер занялся маскировкой внедряемой библиотеки aekgoprn.dll, подставляя вместо пути набор цифр. Впоследствии авторы вообще отказались от особого драйвера и вместо этого стали модифицировать системные драйвера, усложняя тем самым процедуру лечения. С этого момента "фабрика вымогателей" уже не выпускала образцов, для которых можно было бы предложить стандартный скрипт AVZ.

Однако, как выяснилось, все это были еще цветочки. Гром грянул позже, в начале декабря.

4. "iMax Download Manager" (Packed.Win32.Krap.w)

Удар, нанесенный этим вредоносным продуктом, пришелся на 8-9 декабря. "iMax Download Manager" в разы превзошел всех своих предшественников как по масштабам эпидемии, так и по вредоносному функционалу. На момент атаки определить его были способны только продукты "Лаборатории Касперского", да и то эвристически — по подозрительному упаковщику файла.

В том, что касается масштабов эпидемии, достаточно привести несколько цифр:

- 9 декабря на лечебном сервисе VirusInfo были побиты рекорд одновременного присутствия (без малого 1 000 человек онлайн одновременно) и рекорд суточной посещаемости (впервые в истории портала он превысил 20 000 уникальных посетителей в сутки),
— информационный бюллетень о вредоносной программе "iMax Download Manager" за два дня был просмотрен порядка 10 000 раз,
— суммарное количество поисковых запросов (на графике) превысило 10 000 — в 2 раза больше, чем предел для "Get Accelerator", и в 4 раза больше, чем для "uFast Download Manager".

Как избавится от смс троянцев

Рис.5. Количество поисковых запросов определенного типа, суммарное

В области вредоносного функционала авторы также продемонстрировали большой "прогресс". "iMax Download Manager", помимо традиционного вымогательства, оказался способен:

- мешать запуску и работе антивирусных инструментов и сканирующих утилит,
— блокировать Диспетчер задач и Редактор реестра,
— препятствовать загрузке Windows в безопасном режиме,
— выключать Восстановление системы Windows.

Как избавится от смс троянцев

Рис.6. Снимок экрана компьютера, пораженного "iMax Download Manager"

Само собой, что о стандартных скриптах для антивирусных инструментов речь здесь уже не шла. Усилия антивирусных консультантов сосредоточились на двух способах решения проблемы — загрузке в обход операционной системы или поиску способов подбора т.н. "кода активации".

Не успела погаснуть волна этого вредоносного ПО, как последовала еще одна — более слабая, сопоставимая с масштабами волны "uFast Download Manager".

4. "iLite Net Accelerator" (Packed.Win32.Krap.w)

Вредоносный продукт под названием "iLite Net Accelerator" — это в сущности тот же "iMax Download Manager", выпущенный под другим именем. Для него даже не потребовался отдельный бюллетень в разделе "Инфекция дня". Отличия его от "старшего брата" незначительны и состоят скорее в типе цифрового кода для отправки в SMS-сообщении и собственно номере для отправки. Волна инфекции, однако, вышла вполне ощутимой.

Как избавится от смс троянцев

Рис.7. Количество поисковых запросов определенного типа, суммарное

Для "iMax Download Manager" и "iLite Net Accelerator" в настоящее время существуют, как было уже сказано, два основных типа лечения. Первый разработан специалистами VirusInfo и состоит в использовании загрузочного диска, содержащего антивирусную сканирующую утилиту:

***
1) Загрузить и сохранить на диск установочный пакет антивирусной лечащей утилиты AVPTool от Лаборатории Касперского (описание см. здесь: support.kaspersky.ru/viruse..., ссылка для загрузки );
2) Подготовить загрузочный компакт-диск, позволяющий загружать ПК с обход ОС Windows и запускать лечащие утилиты (подробнее о создании и использовании LiveCD см. здесь: virusinfo.info/showthread.p... ), или попытаться войти в пораженную ОС при помощи другой учетной записи;
3) Запустить утилиту AVPTool и провести полное сканирование ПК;
4) Перезагрузить компьютер.

Обращаем ваше внимание на то, что уничтожение вредоносных DLL при помощи AVPTool не позволяет полностью излечить пораженную ОС. После сканирования и перезагрузки мы настоятельно рекомендуем вам пройти остаточное лечение на VirusInfo, подготовив протоколы исследования системы в соответствии с Правилами оформления запроса.

***
Однако данный способ требует от пользователя определенных навыков и к тому же не всегда применим (в частности, нередко вредоносный продукт поражает нетбуки, которые не снабжены CD-приводом). Если первый способ не подходит, остается другой — подбор "кода разблокировки" вместо отправки SMS-сообщения. Получить код вы можете одним из двух вариантов:

1) Использовать сервис разблокировки, любезно предоставленный нам "Лабораторией Касперского":

>>> virusinfo.info/deblocker/

2) Обратиться в службу поддержки поставщика, обслуживающего указанный на баннере вредоносного ПО короткий номер, с просьбой выдать вам код разблокирования. Согласно данным компании МТС, наиболее часто используемый мошенниками номер 3649 принадлежит поставщику "Контент-провайдер Первый Альтернативный, ЗАО"; по сведениям, имеющимся в распоряжении VirusInfo, техническая поддержка указанного поставщика достаточно оперативно отвечает на запросы пользователей и с готовностью выдает им соответствующие коды разблокирования.

Следует, однако, помнить, что каким бы вымогателем ни был поражен ваш ПК, ни в коем случае нельзя делать двух вещей:

а) выполнять требования злоумышленников и выплачивать им "выкуп",
б) заниматься самолечением или следовать советам шарлатанов от компьютерной медицины (например, "удали все файлы из папки system32" — гарантированный способ умертвить Windows).

Помимо перечисленных нами образцов, существует еще некоторое количество более мелких представителей этой группы — "File Downloader", "Toget Access" и им подобные.

И в заключение нашей статьи приведем любопытный график — объединенные данные по эпидемическим всплескам вымогателей:

Как избавится от смс троянцев

Рис.8. Общие данные по активности вымогателей

Эпидемия продолжается. Выводы делать вам...

Комментарии

  1. Рейтинг: 0+
    odessahunt 12 января 2010, 00:59 #

    МАК рулит :-)

    • Рейтинг: 2+
      denroot1 12 января 2010, 01:21 #

      доберутся и до мака, когда просекут что пользователи маков немного богаче и будут не по 10$ за смс трясти а по 100-200$$ :)

      ломать проще чем строить...

    • Рейтинг: 2+
      necrams (VinDion) 12 января 2010, 01:40 #

      Как в анекдоте про неуловимого Джо
      Знаеш почему Джо такой неуловимый? Потому что нахер никому не нужен ))))

  2. Когда-то тут был комментарий

  3. Рейтинг: 1+
    ravlat 12 января 2010, 00:45 #

    ...а ещё есть порно-информеры...тоже гадость порядочная,если перед детьми малыми появляется...тоже лечится...

  4. Рейтинг: 0+
    evb87_ar (darkANGEL) 12 января 2010, 00:28 #

    Эти авторы троянов — пидарасы, за....ли уже. На работе юзер юзера тупее, но, ...лять, инет всем нужен, "почту читать".
    Нах..чат вирусов, что антивирь пропустил, а админы всю ночь трахайся с виндой, вытягивай документы, да ипись по 3 часа в попытке восстановить ось.

    • Рейтинг: 1+
      yasmin 12 января 2010, 00:54 #

      И самое что бесит , так это то что вижжат , что нигде
      ничего не "качали" -"устанавливали "-"загружали" — Само
      попало !!!

    • Рейтинг: 5+

      дома когда проходят вирусы — вина хозяина компа.
      на работе — вина администратора.
      Ограничивай права пользователей, используй корпоративный антивирус, используй проксю с черными списками, используй правильные браузеры.
      И будет тебе счастя.

      • Рейтинг: 0+
        yasmin 12 января 2010, 01:08 #

        ограничить никак т.к. к примеру для Банк Клиента подавай права Админа!
        каспер 6 ой почему то не "отстрелил" сразу ?!

        • Рейтинг: 0+

          Ну если бы каспер начал бы отлавливать вирусы раньше чем они выйдут — это было бы странно :) И кстати бухгалтерам — как слабому звену нужно еще и интернет ограничивать.

          • Рейтинг: 0+
            yasmin 12 января 2010, 01:26 #

            Чичас можно начать спорить до посинения ! йА буду доказывать свою
            правоту и то что я не тупая блондинка , а Вы свою правоту !
            Но во факту получается что Вы великолепный теоретик (видимо )
            а у меня есть практика ! И практика показывает , что не всегда (зачастую)
            на бухгалтерских ПК можно установить политики и ограничения! :-)
            Ведь куча софта работает только под админом и с определенными
            открытыми портами.
            Просто обидно что никто не слушает и все юзвери умные!

        • Рейтинг: 0+
          Laskka 12 января 2010, 01:48 #

          права админа. но так и дай права адимна банку а не юзеру.
          понятно что лениво умолчания переписывать.
          с другой стороны если дирик хочет играться — то пусть бумажку пишет и играет
          и плотит за восстановление ситемы и авральные работы

        • Рейтинг: 0+
          kvlad 12 января 2010, 22:36 #

          А банк клиента нельзя запускать от имени другого пользователя, с правами админа?

      • Рейтинг: 0+
        yasmin 12 января 2010, 01:09 #

        Вина админа ??? конечно ! вали всё на отдел ИТ ! ИТ стерпит ! :-)))))

        • Рейтинг: 0+

          У нас в конторе — более 100 компов — прорвалось только 2 вируса — у начальства. :)

          • Рейтинг: 0+
            yasmin 12 января 2010, 01:31 #

            У нас в конторе их чуточку больше ! раза этак в 2 ! :-)
            и зачастую бывает достаточно одноговиря , что бы всё начало "умирать" .
            Примерно похожая ситуация возникла с появлением Win32.Kido !
            Было весело , на работе жила просто ! :-))

            • Рейтинг: 0+
              ARevis 12 января 2010, 03:09 #

              У меня на работе кидо весело завёлся во время моего отпуска, а мальчик, которого как бе оставили зачищать сеть "не бе не ме". В итоге грохнул всю AD и резервный комп с mssql. Было тоже весело=)
              А эта херь в последних модификациях мало того, что блочит все антивири и часто перезагружается, так отключает нормально сейфмод и возможность восстановления, реестр тож не чистится. Очень весёлая вымогалка.

      • Рейтинг: 2+
        denroot1 12 января 2010, 01:50 #

        "на работе — вина администратора" — не согласен, все права по убирать получается далеко не всегда, антивирус тоже не на 100% отлавливает, и в чёрные списки все подозрительные сайты инета не внесёш, тогда уж надо "белый список"-разрешенных сайтов, короче получится :)
        и "правильные браузеры" это какие? и что значит "правильные"? и почему остальные "неправильные"? :)))

        конешно, все эти меры помогут, но не на 100%.
        некоторым юзверям можно доверять только калькулятор, и тот найдут способ сломать.

        ну и вообще мнение "на работе — вина администратора", это мнение типичного руководителя, не понимающего, того что, например, у грузчика ящики сами не могут бегать, а вот пользователи сами файлы копировать могут, и нажимать куда попало, не глядя что там написано или нарисовано.
        типа, оно что-то выскочила, я что-то нажала, и теперь компьютер не работает, почините, и виноват сисадмин? :)
        хотя возможно у вас все ходят по струнке и нажимают только на разрешенные кнопочки :)

        • Рейтинг: 0+
          bos805 12 января 2010, 06:56 #

          Ответственност за комп несет пользователь и если что то случилось ответственост материальная и дисциплинарная — водитель разбил фару или вместо соляры залил бензин и сжег клапана, что механик виноват

      • Рейтинг: 0+
        evb87_ar (darkANGEL) 12 января 2010, 09:47 #

        "дома когда проходят вирусы — вина хозяина компа.
        на работе — вина администратора."

        Если у тебя есть сковородка и ты на ней спалил кусок мяса, то виновата сковородка? ;)

        Не знаю как у вас, но у нас на работе админы не настолько тупые, что бы пользователю давать машину без антивиря и с правами админа.

  5. Рейтинг: 0+
    RVal 12 января 2010, 00:24 #

    Да в последнее время приносили в ремонт несколько компов с этой заразой. Причем некоторые из этих гадостей не дают даже в сейфмоде загрузица. Лечу всех ставшей уже "стандартной" технологией:
    1. С помощью ERD командера делаю откат системы
    2. Гружусь в сейфмоде и делаю еще один октат
    3. troyan remover
    4. Нод.

  6. Рейтинг: 1+
    maximfallen 12 января 2010, 00:22 #

    http://news.drweb.com/show/?i=304&c=9&p=0
    идем по ссылочки и все лечиться ) сам лечил )

  7. Рейтинг: 0+
    ikarfly (Турбореактив) 12 января 2010, 00:20 #

    Благодаря касперскому никакая гадость не имеет радости проникнуть в мой комп. И не надо кричать про прелести 32-го нода... Не работает он... А этих пакостников нужно бы как-то отлавливать т наматывать им яйца на уши...

    • Рейтинг: 0+
      ravlat 12 января 2010, 00:46 #

      ...лучше глаз на упож....

  8. Рейтинг: 0+
    espgoldman 12 января 2010, 00:17 #

    Типичного представителя Trojan-Ransom можно удалить avira antivir (зонтик), у меня сегодня один такой попался удалил и все нормально ))) находился в папке С:\temp

  9. Рейтинг: 0+
    antistepler (дед Базилик) 11 января 2010, 22:54 #

    избавился откатом и тем фактом что благодаря настройкам видеокарточки мог любое окно сделать "поверх всех остальных".
    после просканил 2-мя антивирями (каспером и нодом). оба что-то нашли, но нод уже 2-й день блокирует какой-то троян. (он у меня как основной)

    softpir, svolochsh (Aleksei), большое вам, человеческое спасибо.

    • Рейтинг: 1+
      slavus777 11 января 2010, 23:11 #

      Хотел бы узнать как ты при помощи карты удалил скрипт прописаный в бродилке..))))...Наверное второй Вольф Месинг..))))

  10. Рейтинг: 3+
    nnmlove 11 января 2010, 20:58 #

    Деньги — ОТСЮДА всё ЗЛО .

  11. Когда-то тут был комментарий

  12. Рейтинг: 0+
    svolochsh (Aleksei) 11 января 2010, 15:48 #

    Как ни странно, но антивирусы не спешат включать в свои программы борьбу с этими программами.
    После того как в систему попала такая гадость пришлось по возиться.
    А потом нашел легкий способ борьбы — ввести код.
    http://news.drweb.com/show/?i=304&c=5

    • Рейтинг: 0+
      sava0402 11 января 2010, 20:20 #

      информация о этих вирусай была добавлена ещё в апреле и добавлена во все антивири, о чём и написано по вашей ссылке.

  13. Рейтинг: 2+
    ashkaa777 (Ashkaa) 11 января 2010, 14:30 #

    Ручками все это за 5 минут вычищается ))).

  14. Рейтинг: 0+
    sava0402 11 января 2010, 12:46 #

    гораздо проще избавиться от этих блокираторов винды, использовав обычный генератор крючей. такой как этот, к примеру http://news.drweb.com/show/?i=304

  15. Рейтинг: 6+
    alexbnik 11 января 2010, 11:46 #

    Так: Короткий номер известен, оператор связи то же, стало быть, и получаталь.
    ГДЕ ПОСАДКИ?!
    Или кибер-чекисты только корикатуристов на медвепутов ловить умеют?

    • Рейтинг: 0+
      iswaw 11 января 2010, 13:41 #

      Одно из двух: либо "кибер-чекисты" заточены под другие задачи, либо имеют с этого свою прибыль

      • Рейтинг: 0+
        alexbnik 11 января 2010, 13:56 #

        Либо и то, и другое :)

      • Рейтинг: 1+
        alexbnik 11 января 2010, 13:59 #

        ЗЫ: -Абам! Одно из пяти: Или ты сей час же закроешь форточку, или я четыре раза даю тебе в морду! ((С) старый анекдот).

        • Рейтинг: 0+
          slavus777 11 января 2010, 23:08 #

          Пиздеть не мешки таскать...

          • Рейтинг: 0+
            alexbnik 12 января 2010, 01:02 #

            Ну, так и таскай, раз более ни на что не сподобился!

        • Рейтинг: -2+
          slavus777 11 января 2010, 23:09 #

          А так немешало бы тебе в грызло дать....умный ты нашь...

          • Рейтинг: -2+
            alexbnik 12 января 2010, 01:02 #

            Свое береги, урод!

    • Рейтинг: 0+
      091n 12 января 2010, 00:26 #

      1. Обычно эти номера уходят корнями за границу
      2. В суд никто не подает

комментарии
^ Наверх