|
|
|
svchostsys.exe
Trojan.Simtest - Trojan.Svchostsys
HijackThis
O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
Virustotal
http://www.virustotal.com/flash/index_en.html
DrWeb 4.33 05.31.2006 Trojan.DownLoader.10155
Ewido 3.5 05.31.2006 Downloader.Small
Norman 5.90.17 05.31.2006 W32/DLoader.ZXY
Panda 9.0.0.4 05.31.2006 Trj/Clicker.QE
Symantec 8.0 05.31.2006 Downloader.Trojan
datfindbat
Verzeichnis von C:\WINDOWS\system32
19.05.2006 22:36 69.632 hoedenno.dll
19.05.2006 22:36 33.012 tpuninstall.exe
19.05.2006 22:32 69.632 aeodjnjg.dll
Verzeichnis von C:\WINDOWS
26.05.2006 21:41 1.635 cfg32.exe
Verzeichnis von C:\
27.05.2006 14:16 51.712 w0d43ddc.dll
c:\programme\common files\simtest\svchostsys.bat
c:\programme\common files\simtest\sysstall.exe
c:\programme\common files\simtest\temp.txt
c:\programme\common files\svchostsys\icsharpcode.sharpziplib.dll
c:\programme\common files\svchostsys\svchostsys.exe
c:\programme\common files\svchostsys\svchostsys.exe.config
c:\programme\common files\svchostsys\svchostupdate.exe
c:\programme\common files\svchostsys\svchostupdate.exe.config
c:\programme\common files\svchostsys\version.txt
C:\Programme\Common Files\svchostsys\svchostrun.exe
anderer PC
datfindbat
Verzeichnis von C:\WINDOWS
02.06.2006 23:04 9'240 Hosts
23.05.2006 00:45 1'635 cfg32.exe
05.05.2006 23:55 9'240 b_as_Hosts
05.05.2006 23:54 2'586 regopt.log
05.05.2006 23:54 112'128 CdaC14BA.DLL
05.05.2006 23:54 30'720 CdaC13BA.EXE
Verzeichnis von C:\DOKUME~1\User\LOKALE~1\Temp
28.05.2006 11:25 165'834 axsetup1.exe - ConsumerAlertSystem.CASClient Adware
23.05.2006 00:45 49'152 ~DF346.tmp
23.05.2006 00:45 148'106 mc051706.exe - FullContext.EQAdvice Adware
23.05.2006 00:45 418'445 Mendoza1.exe - FullContext.EQAdvice Adware - c:\programme\common files\misc001\mendoza.exe
23.05.2006 00:45 25'088 tpaloader2.exe - FullContext.EQAdvice Adware
23.05.2006 00:45 20'480 stub_ventjj.exe - Zoombar Hijacker
02.05.2006 23:45 57'344 SDRunner.dll
11.05.2006 19:48 38'035 JLDist.exe - DealHelper Browser Plug-in
10.05.2006 17:44 66'817 Tspd.exe - ICanNews.CasClient Adware
10.05.2006 17:43 236'304 contextualapp.exe - FullContext.EQAdvice Adware
10.05.2006 17:43 236'560 contexapp.exe - FullContext.EQAdvice Adware
10.05.2006 17:43 156'063 minisetup2.exe - - ConsumerAlertSystem.CASClient Adware
10.05.2006 17:43 156'063 minisetup1.exe - - ConsumerAlertSystem.CASClient Adware
+
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\minisetup1.exe - ConsumerAlertSystem.CASClient Adware
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\N3599HP2\minisetup1[1].exe
10.05.2006 17:43 49'152 ~DFE445.tmp
03.05.2006 00:13 69'632 Tspd.dll - ICanNews.CasClient Adware
Verzeichnis von C:\WINDOWS\system32
10.05.2006 17:44 69'632 mempgede.dll - ICanNews.CasClient Adware
10.05.2006 17:44 33'012 tpuninstall.exe - ICanNews.CasClient Adware
10.05.2006 17:43 69'632 fojacofi.dll - ICanNews.CasClient Adware
10.05.2006 17:43 69'632 kaeilfbp.dll - ICanNews.CasClient Adware
10.05.2006 17:43 69'632 kmlknkin.dll - ICanNews.CasClient Adware
siehe: bookedspace
ICanNews.CasClient Adware
C:\DOKUME~1\User\LOKALE~1\Temp\Tspd.dll
C:\DOKUME~1\User\LOKALE~1\Temp\Tspd.exe
C:\DOKUME~1\User\LOKALE~1\TEMPOR~1\Content .IE5\OP2VO16R\Tspd[1].exe
C:\WINDOWS\system32\tpuninstall.exe
C:\WINDOWS\system32\mempgede.dll
C:\WINDOWS\system32\fojacofi.dll
C:\WINDOWS\system32\kaeilfbp.dll
C:\WINDOWS\system32\kmlknkin.dll
+
C:\Programme\SDVita\
C:\Programme\AXVenore\ -> C:\Programme\AXVenore\sf.exe + C:\Programme\AXVenore\AXVenore.exe
C:\Programme\PECarlin\PECarlin.exe
C:\Programme\FCAdvice\FCAdvice.dll
C:\Programme\ipwins\ipwins.exe -> ClickSpring/PurityScan
C:\Programme\DNS\Catcher.dll
C:\WINDOWS\system32\SDRunner.dll
C:\WINDOWS\system32\Runner.dll
Counterspy
HijackThis
O4 - HKCU\..\Run: [Nortons AV SYSTEM] scvchost.exe
http://sophos.ch/security/analyses/trojmultidrfl.html
Gemeinsame Dateien\misc001\Mendoza.exe
Gemeinsame Dateien\simtest\svchostsys.bat
Gemeinsame Dateien\simtest\sysstall.exe
Gemeinsame Dateien\svchostsys\ICSharpCode.SharpZipLib.dll
Gemeinsame Dateien\svchostsys\Version.txt
Gemeinsame Dateien\svchostsys\svchostsys.exe
Gemeinsame Dateien\svchostsys\svchostsys.exe.config
Gemeinsame Dateien\svchostsys\svchostupdate.exe
Gemeinsame Dateien\svchostsys\svchostupdate.exe.config
Verzeichnis von C:\Programme\Common Files
13.07.2006 02:59 -DIR- misc001
13.07.2006 13:34 -DIR- simtest --> C:\Programme\Common Files\simtest\sysstall.exe -> Trojan.Zapchast.bl
13.07.2006 13:34 -DIR- svchostsys
0 Datei(en) 0 Bytes
Verzeichnis von C:\Programme\Gemeinsame Dateien
22.09.2003 21:40 -DIR- Totem Shared
13.07.2006 03:00 -DIR- uufi
12.07.2006 14:52 -DIR- {440BD6F1-05FD-1031-0710-020827020031}
Verzeichnis von C:\Programme\Gemeinsame Dateien\{440BD6F1-05FD-1031-0710-020827020031}
05.07.2006 10:44 2.560 services.dll
05.07.2006 11:11 131.072 Update.exe
Verzeichnis von C:\Programme\Common Files\simtest
21.04.2006 03:29 29 svchostsys.bat
1 Datei(en) 29 Bytes
Verzeichnis von C:\Programme\Common Files\svchostsys
21.08.2004 11:57 122.880 ICSharpCode.SharpZipLib.dll
20.04.2006 23:09 572 svchostsys.exe.config
20.04.2006 23:18 16.384 svchostupdate.exe
20.04.2006 23:44 620 svchostupdate.exe.config
20.04.2006 23:47 3 Version.txt
5 Datei(en) 140.459 Bytes
-----------
Verzeichnis von C:\WINDOWS\system32
12.07.2006 14:54 1.063 djzb9dfc.sys
12.07.2006 14:54 61.440 djzb9dfc.dll
12.07.2006 14:53 29.696 w07979b7.dll
12.07.2006 14:52 32.768 setup.exe.tmp
Verzeichnis von C:\WINDOWS
12.07.2006 14:54 43 drsmartload2.dat
12.07.2006 14:53 0 keyboard1.dat
12.07.2006 14:53 0 newname.dat
12.07.2006 14:53 40 teller2.chk
C:\Programme\Common Files\svchostsys\svchostupdate.exe -> Downloader.Small
Files to delete:
C:\Programme\Gemeinsame Dateien\{440BD6F1-05FD-1031-0710-020827020031}\services.dll
C:\Programme\Gemeinsame Dateien\{440BD6F1-05FD-1031-0710-020827020031}Update.exe
C:\Programme\Common Files\svchostsys\ICSharpCode.SharpZipLib.dll
C:\Programme\Common Files\svchostsys\svchostsys.exe.config
C:\Programme\Common Files\svchostsys\svchostupdate.exe
C:\Programme\Common Files\svchostsys\svchostupdate.exe.config
C:\Programme\Common Files\svchostsys\Version.txt
C:\Programme\Common Files\simtest\svchostsys.bat
C:\WINDOWS\system32\djzb9dfc.sys
C:\WINDOWS\system32\djzb9dfc.dll
C:\WINDOWS\system32\w07979b7.dll
C:\WINDOWS\system32\setup.exe.tmp
C:\WINDOWS\drsmartload2.dat
C:\WINDOWS\keyboard1.dat
C:\WINDOWS\newname.dat
C:\WINDOWS\teller2.chk
C:\Programme\TClock\tcdll.tclock
C:\Programme\TClock\tclock.exe
C:\Programme\TClock\tclock.ini
C:\Programme\TClock\tclock_install.exe
|
Verzeichnis von C:\Programme\TClock
01.06.2005 01:39 48.128 tcdll.tclock
05.06.2006 17:40 172.032 tclock.exe
12.07.2006 18:08 170 tclock.ini
10.07.2006 11:45 140.133 tclock_install.exe
4 Datei(en) 360.463 Bytes
C:\Programme\InetGet2
C:\Programme\TClock
C:\Programme\Common Files\misc001
C:\Programme\Common Files\simtest
C:\Programme\Common Files\svchostsys
C:\Programme\Gemeinsame Dateien\Totem Shared
C:\Programme\Gemeinsame Dateien\uufi
C:\Programme\Gemeinsame Dateien\{440BD6F1-05FD-1031-0710-020827020031}
|
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
cd\
dir "C:\Programme\Network Monitor" >>files.txt
dir "C:\Programme\TClock" >>files.txt
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Common Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\{440BD6F1-05FD-1031-0710-020827020031}" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\Totem Shared" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\uufi" >>files.txt
dir "C:\Programme\InetGet2" >>files.txt
dir "C:\Programme\Common Files\misc001" >>files.txt
dir "C:\Programme\Common Files\simtest" >>files.txt
dir "C:\Programme\Common Files\svchostsys" >>files.txt
notepad files.txt
|
C:\Programme\ipwins
C:\Programme\ipwins\count.dat
C:\Programme\ipwins\data.dat
C:\Programme\ipwins\date.dat
C:\Programme\ipwins\s154.1.dat
C:\Programme\ipwins\settings.dat
C:\Programme\ipwins\settingsDate.dat
C:\Programme\ipwins\Uninst.exe
Verzeichnis von C:\Programme\ipwins
13.07.2006 14:18 3 count.dat
01.07.2006 15:30 57 data.dat
13.07.2006 14:18 12 date.dat
01.07.2006 16:03 20.855 s154.1.dat
12.07.2006 14:33 102 settings.dat
12.07.2006 14:33 12 settingsDate.dat
01.07.2006 15:30 34.717 Uninst.exe
C:\Programme\Gemeinsame Dateien\zrki
C:\Programme\Gemeinsame Dateien\zrki\zrkia.exe
C:\Programme\Gemeinsame Dateien\zrki\zrkia.lck
C:\Programme\Gemeinsame Dateien\zrki\zrkil.lck
C:\Programme\Gemeinsame Dateien\zrki\zrkim.lck
Verzeichnis von C:\Programme\Gemeinsame Dateien\zrki
03.11.2005 21:21 16.896 zrkia.exe
02.07.2006 12:49 0 zrkia.lck
12.07.2006 16:53 -DIR- zrkid
02.07.2006 12:50 0 zrkil.lck
02.07.2006 12:49 0 zrkim.lck
anderer PC
C:\Programme\Common Files\svchostsys\svchostsys.exe
C:\DOKUME~1\DIMITR~1\ANWEND~1\YSTEM3~1\msconfig.exe
C:\WINDOWS\?ppPatch\??ool32.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\msconfig.exe
C:\Programme\TClock\TClock.exe
C:\dfndre_5.exe
HijackThis
C:\Programme\Gemeinsame Dateien\{6429089A-0BB0-1031-0822-050509090031}\Update.exe
R3 - URLSearchHook: (no name) - {F42E3E5A-F9EA-8865-983F-89BADC134F96} - C:\WINDOWS\system32\kzlr.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {133D13B2-CFBB-4CFC-8729-3EB13CFB4BCD} - C:\WINDOWS\system32\wpdtrbce.dll
O2 - BHO: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Programme\ToolBar888\MyToolBar.dll
O2 - BHO: (no name) - {F42E3E5A-F9EA-8865-983F-89BADC134F96} - C:\WINDOWS\system32\kzlr.dll
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Programme\ToolBar888\MyToolBar.dll
O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
O4 - HKLM\..\Run: [defender] C:\\dfndre_5.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrde_5.exe
O4 - HKLM\..\Run: [newname] C:\\nwnme_5.exe
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
04 - HKCU\..\Run: [Bier] "C:\DOKUME~1\DIMITR~1\ANWEND~1\YSTEM3~1\msconfig.exe" -vt yazr
O4 - HKCU\..\Run: [TClock.exe] C:\Programme\TClock\tclock_install.exe
O4 - HKCU\..\Run: [Mykxapp] C:\WINDOWS\?ppPatch\??ool32.exe
O4 - Global Startup: msconfig.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\scanregw.dll
O20 - Winlogon Notify: App Paths - C:\WINDOWS\system32\ghmf32.dll
O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\dhnlobby.dll
O20 - Winlogon Notify: ShellCompatibility - C:\WINDOWS\system32\epcapi.dll
-----------------------
C:\Dokumente und Einstellungen\User\Anwendungsdaten\?ystem32\msconfig.exe -> Trojan.PurityAd
C:\Programme\Gemeinsame Dateien\Yazzle1122OinAdmin.exe -> Trojan.Scapur.k
C:\Programme\Common Files\simtest\sysstall.exe -> Trojan.Zapchast.bl
C:\Programme\Snowball Wars\SnowballWars.exe -> Dropper.VB.mz
C:\nwnme_5.exe -> Downloader.VB.ahj
C:\Programme\Common Files\svchostsys\svchostupdate.exe -> Downloader.Small
C:\Programme\Common Files\svchostsys\svchostsys.exe -> Downloader.Small
C:\z.rar/Setup.exe -> Backdoor.IRCBot.qc
C:\WINDOWS\Setup.exe -> Backdoor.IRCBot.qc
C:\!KillBox\p2pnetworking.exe -> Backdoor.IRCBot.qc
C:\Programme\ToolBar888\MyToolBar.dll -> Adware.Softomate
C:\Dokumente und Einstellungen\User\Eigene Dateien\bestcasino.exe -> Adware.Casino
C:\Installer.exe -> Adware.Look2Me
C:\warebundle2.exe -> Adware.Look2Me
C:\warebundlenew.exe -> Adware.Look2Me
C:\!KillBox\scanregw.dll -> Adware.PurityScan
C:\!KillBox\wpdtrbce.dll -> Downloader.Small.cgu
C:\drsmartload45z.exe -> Downloader.Adload.cw
C:\drsmartload46z.exe -> Downloader.Adload.cw
C:\drsmartload849a.exe -> Downloader.Adload.cw
C:\drsmartload849z.exe -> Downloader.Adload.cw
C:\drsmartload1.exe -> Downloader.Adload.cy
Look2Me-Destroyer V1.0.5 abarbeiten
http://virus-protect.org/l2mfix.html
Look2Me-Destroyer V1.0.12
Scanning for infected files.....
Scan started at 13.7.2006 17:56:05
Infected! C:\WINDOWS\system32\ghmf32.dll
Infected! C:\WINDOWS\system32\epcapi.dll
Infected! C:\WINDOWS\system32\dhnlobby.dll
Infected! C:\WINDOWS\system32\dhnlobby.dll
Infected! C:\WINDOWS\system32\epcapi.dll
Infected! C:\WINDOWS\system32\ghmf32.dll
Verzeichnis von C:\
13.07.2006 14:45 418.445 Mendoza1.exe
13.07.2006 14:43 40.960 kybrde_5.exe
Verzeichnis von C:\WINDOWS
13.07.2006 14:47 43 drsmartload2.dat
13.07.2006 14:43 0 keyboard1.dat
13.07.2006 14:43 0 newname.dat
13.07.2006 14:43 40 teller2.chk
Verzeichnis von C:\DOKUME~1\Username\LOKALE~1\Temp
3.07.2006 16:58 260.883 b116.exe
13.07.2006 16:50 167.991 b122.exe
Verzeichnis von C:\WINDOWS\system32
13.07.2006 14:46 2 wnstssv.exe
13.07.2006 14:44 248 n.bat
13.07.2006 14:43 20.480 dr.exe
13.07.2006 14:43 151.112 mc-110-12-0000137.exe
13.07.2006 14:43 32.768 setup.exe.tmp
13.07.2006 14:43 0 taskkill.exe
13.07.2006 14:42 147.456 vbzip10.dll
Verzeichnis von C:\Programme
09.07.2006 00:38 -DIR- InetGet2
C:\Programme\InetGet2\stub_109_4_0_4_0.exe
C:\Programme\Gemeinsame Dateien\InetGet
C:\Programme\InetGet
C:\Programme\Gemeinsame Dateien\InetGet2
C:\Programme\InetGet2
C:\Programme\InetGet2\stub_109_4_0_4_0.exe
anderer PC
Verzeichnis von C:\Programme\Gemeinsame Dateien\ozii
24.07.2006 18:09 -DIR- oziid
Verzeichnis von C:\Programme\InetGet2
25.07.2006 16:16 .....
Verzeichnis von C:\Programme\TClock
01.06.2005 01:39 48.128 tcdll.tclock
05.06.2006 17:40 172.032 tclock.exe
Verzeichnis von C:\Programme\ipwins
27.07.2006 19:18 3 count.dat
25.07.2006 16:12 48 data.dat
27.07.2006 13:47 12 date.dat
06.06.2006 16:22 159.744 ipwins.exe
25.07.2006 16:12 1.105 s314.dat
27.07.2006 19:15 1.105 s4k.1.dat
25.07.2006 16:12 102 settings.dat
25.07.2006 16:12 12 settingsDate.dat
26.07.2006 18:35 1.465 sfc.dat
25.07.2006 16:12 34.717 Uninst.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\b122.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\b121.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\tsinstall_4_0_4_0_b4.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\cmdinst.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\mc-110-12-0000103.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\recife.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\88C1C.dmp
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\t26ztf8d.out
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\t26ztf8d.dll
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\t26ztf8d.err
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\t26ztf8d.cmdline
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\t26ztf8d.0.cs
C:\WINDOWS\Temp\rep.exe
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp
25.07.2006 16:12 167.991 b122.exe
25.07.2006 16:05 188.158 b121.exe
24.07.2006 15:55 16.384 ~DF7DB4.tmp
24.07.2006 15:47 1.509.364 tsinstall_4_0_4_0_b4.exe
24.07.2006 15:47 852.566 cmdinst.exe
24.07.2006 15:46 151.112 mc-110-12-0000103.exe
24.07.2006 15:46 310.482 recife.exe
22.07.2006 15:07 0 88C1C.dmp
22.07.2006 15:04 636 t26ztf8d.out
22.07.2006 15:04 8.192 t26ztf8d.dll
22.07.2006 15:03 0 t26ztf8d.err
22.07.2006 15:03 384 t26ztf8d.cmdline
22.07.2006 15:03 14.103 t26ztf8d.0.cs
C:\WINDOWS
26.07.2006 10:10 0 keyboard1.dat
24.07.2006 18:10 3 unq32.dat
24.07.2006 15:47 196 mm06y.ini
24.07.2006 15:46 40 teller2.chk
c:\programme\dns\affid.dat
c:\programme\dns\cwebpage.dll
c:\programme\dns\x.bmp
c:\programme\dns\catcher.dll
c:\programme\dns\uid.dat
c:\programme\dns\urls.dat
C:\Programme\Gemeinsame Dateien\services.exe
HKEY_CURRENT_USER\Software\DNS
HKEY_CLASSES_ROOT\CLSID\{FFF4E223-7019-4ce7-BE03-D7D3C8CCE884}
HKEY_CLASSES_ROOT\Interface\{FFF1F09E-4488-4029-B487-3C3C0CFCF89C}
HKEY_CLASSES_ROOT\Interface\{FFF428B9-C95E-48B1-BD0F-11AE94EA1878}
HKEY_CLASSES_ROOT\TypeLib\{FFF24F28-3AE2-46CD-AEBE-2F625133A1CA}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFF4E223-7019-4ce7-BE03-D7D3C8CCE884}
HKEY_CLASSES_ROOT\IECatcher.IEWebCatcher
HKEY_CLASSES_ROOT\IECatcher.IEWebCatcher.1
HKEY_CLASSES_ROOT\CLSID\{FFF4E223-7019-4ce7-BE03-D7D3C8CCE884}
HKEY_CLASSES_ROOT\Interface\{FFF428B9-C95E-48B1-BD0F-11AE94EA1878}
HKEY_CLASSES_ROOT\TypeLib\{FFF24F28-3AE2-46CD-AEBE-2F625133A1CA}
|
|
|