QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 3619|回复: 17
收起左侧

[讨论] 中了logo_1.exe rundl132.exe病毒之后怎么办

[复制链接]
发表于 2006-12-31 11:38:52 | 显示全部楼层 |阅读模式 来自: 中国广东汕头

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
它感染电脑里面所有的可执行文件,很麻烦啊,我电脑备份了很多软件,有些很难找的
$ ]$ I4 d( H& V" H5 e/ g
& b4 \8 Y  L+ {8 D2 P) i8 q求解决方法
 楼主| 发表于 2006-12-31 11:41:27 | 显示全部楼层 来自: 中国广东汕头
再补充一下,重装系统都没有用啊,重装后,只要运行了已经感染的exe文件,整个系统又重新中毒,有网络的,也会感染网络中其他机子
发表于 2006-12-31 12:13:45 | 显示全部楼层 来自: 中国浙江杭州
一、找到注册表中[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]删除DownloadWWW主键
6 g9 D2 ^/ u. }- n0 }" a: i; e
2 Q* L- ]9 B4 ^  J' K二、找到
& L+ T/ {! d% u. f7 r4 w& `7 {( Z[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot]
9 D# R2 B# P4 E' J) `, F3 ^   winlogo 项
( ~. b+ x' B4 _8 ]+ N+ K把WINLOGO 项 后面的C:\WINNT\SWS32.DLL 删掉
9 b  U8 A! k" w* j6 W- k接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键中  /RunOnce/RunOnceEx  两个中其中有个是也是, o9 Z2 A% C7 N: G' m( m5 D

. I/ [( Z. Y% S* k* \4 uC:\WINNT\SWS32.dll
% v3 w' u. }6 G把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)) b# R, K8 U# P0 ~% q7 m8 {" V
2 ~) l2 ~0 z7 S( u- l5 @
如果没有以上键值,则直接跳过此步骤
% O+ R5 P/ o0 O* ^; X  R2 _ 
& ], P- J7 G; z# f三  结束进程5 ?+ q  x5 a0 ^  G! b
% w! N5 a6 M' Z5 M, g
按“Ctrl+Alt+Del”键弹出任务管理器,找到logo1_.exe 等进程,结束进程,可以借助绿鹰的进程管理软件处理更方便。找到EXPL0RER.EXE进程,找到它后选中它并点击“结束进程”以结束掉(如果EXPL0RER.EXE进程再次运行起来需要重做这一步
7 F! x, `) t$ A) ~/ Q装杀毒软件
. C1 o8 j7 Y4 n4 N杀毒及重装系统后的防范
( o, L; C2 P3 T3 E运行 gpedit.msc  打开组策略
0 d1 F% B, ?6 n# G5 C+ s依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序
4 m/ h. i$ o# {  T! z# Z
# F) n5 V; D& ], E1 V% t5 q$ a点启用  然后 点显示 添加  logo1_exe   也就是病毒的源文件 。2000 是没有纯DOS的,如果要进 DOS 就得用 DOS启动盘进入,比如,光盘的,USB的,软盘的。而且得先进 BIOS 设置为 光驱启动,或者USB看你用什么来启动了。 0 t- Y6 E, z& |+ q% V
进入DOS后,格式化的命令是: * _* M( A  M& B# N0 K. T
format c:/q
2 E) F: d* y4 T! w3 W- ]" t* Tc代表C盘,格别的盘就换别的,参数Q代表快速格式化。XP需要使用98启动盘在开机后引导进入dos。 2000就在开始---运行,输入CMD即可。
发表于 2006-12-31 12:16:44 | 显示全部楼层 来自: 中国湖南长沙
http://www.cdma5.com/user1/4gej/archives/2006/1057.html$ C) J# S8 H- o- n+ L
网上多的是解决办法,上面是一个
& v1 u  g% y& J' c1 z  z" u你可以自己再找找看.
发表于 2006-12-31 14:23:33 | 显示全部楼层 来自: 中国浙江嘉兴
1.先要解决所有的被logo_1.exe rundl132.exe病毒捆绑的EXE,这方面你需要下决心的,因为有的软件可能是你不想去除的
! ]  G& I8 M7 p" E2.用NOD32杀与防(杀在安装模式下,防在正常运行的时候), S. i1 X" @  O
3.用GHOST来G一下就可以了
发表于 2007-1-2 13:21:05 | 显示全部楼层 来自: 中国山东滨州
logo_1.exe和rundl132.EXE病毒捆绑所有的可执行文件,即使按照三楼的做法,虽然暂时能平息一阵,但是只要你运行任何一个*.exe可执行文件都会将该病毒激活,较为保守的办法,删掉所有*.exe可执行文件,重装系统,安装金山毒霸2007,更新病毒库定义文件至最新即可解决.
8 s) i( t+ V7 m* d' \4 B 9 Z6 q1 P& z' Z: D; L
值得注意的是一些备份的安装文件也被感染,建议将此类文件以*.rar格式保存或其他压缩文件格式保存就不会受感染.3 a7 u$ {( d; P6 }* T" x1 M7 L4 t

$ O% b9 p. A; i7 n6 Z3 ~  p[ 本帖最后由 qch_2203 于 2007-1-2 13:27 编辑 ]
发表于 2007-1-4 00:56:55 | 显示全部楼层 来自: 中国山东德州
去下“logo威金专杀”工具,瑞星 江民 金山都有,安全模式下杀就可以了,当然,如果是局域网的一定要断网,一起杀。
发表于 2007-1-4 13:11:11 | 显示全部楼层 来自: 中国四川成都
先在安全模式下杀,然后将染毒的源程序统统扔掉,重新拷贝新的程序。
 楼主| 发表于 2007-1-4 16:58:17 | 显示全部楼层 来自: 中国广东汕头
但是有很多软件我都想保留啊,很多软件现在都不容易找得到的啊!!!) k4 ?* y2 J- S+ T  k
+ v3 `0 |! [$ T2 l3 b( @- Z  c
有没有简单一点,快捷一点的好办法呢/ @9 n6 q! x3 @! t' B2 z: I1 W' n

6 r' W6 ~4 F0 m( W+ E( E+ c! }$ s- q7楼的“威金专杀”是不是删除所有*.exe文件啊?
 楼主| 发表于 2007-1-4 17:03:42 | 显示全部楼层 来自: 中国广东汕头
难道真的要逼我格式化硬盘啊~~~~??
发表于 2007-1-4 17:26:30 | 显示全部楼层 来自: 中国上海
我也中了
发表于 2007-1-4 17:27:52 | 显示全部楼层 来自: 中国广西贵港

求助各位大虾

小弟使用的win xp系统,不知为何中了logo_1.exe病毒,在进程当中出现logo_1.exe和1.exe两个进程,严重占用系统资源,请高人指教,如何除掉两个病毒,小弟在这里多谢了!
发表于 2007-1-4 17:31:23 | 显示全部楼层 来自: 中国上海
威金病毒:
3 f$ ~* U+ o* n
$ w; c3 Z: d3 f* |# F目前已感染两万名计算机用户、数十家企业用户,使其陷入瘫痪。这是近三个月内感染用户最多的新病毒之一。专家提醒,用户近期仍需要防范其变种侵袭。0 x, S; l4 m/ G) W% G# J
  O$ G* Q0 O4 g* F
  瑞星反病毒专家介绍,该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,利用计算机操作系统漏洞进行攻击。进入用户的电脑之后,它会从网上疯狂下载多个木马程序、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。病毒进入局域网后,会扫描局域网中的所有共享计算机,尝试猜解它们的密码,并试图感染这些计算机。只要有一台机器中毒,就可能造成全网运行不正常,甚至造成网络堵塞。
  h+ X7 y8 g/ Q# P  ?) [# p, k# T+ A# _" p" b; }1 [/ I4 r
  专家建议,个人用户应使用杀毒软件“漏洞扫描”功能,给自己的电脑打上补丁,上网时应启用所有的实时监控功能,企业用户应及时对整个网络进行安全漏洞排查
& t" j  e  S- S" z) `0 M. ^9 l/ P7 `8 |- i
+ t7 ~' }$ h% M  u! c3 b
0 u" T3 J$ O4 V
1. 某些杀毒软件的实时监控无法启动(例如:瑞星的实时监控中心)" |, G+ b, ~2 b( ~8 u& `

% v% }4 u" X9 g* W/ A2. 部分图标变得模糊) ^! {# n& }, g3 L
* [6 N1 t$ F* A' M( _
3. 进程里面出现例如  Logo_1.exe , 0Sy.exe等莫名其妙的东西
5 Z* M% _9 T# u; v. [4 N0 x  S* a7 S
4. C盘隐藏文件出现  _desktop.ini(隐藏文件)
! Q( M, ~0 q% e3 E" H, ]/ S, q7 U$ n% C* X% x9 J
5. 磁盘的autorun被修改,以至于双击磁盘盘符时提示出错, H* \- J5 y8 |3 q# ^2 i7 Q+ [9 M

, G4 O7 t3 A4 V' t   随即用瑞星2006的杀毒软件进行杀毒,但是无法彻底清除。在查阅了相关的资讯以后确认:这是感染了"威金"病毒。# ?; F  U# V% d8 v( u
! q3 c5 [) J2 ^
以下是威金的相关档案:
0 j% e7 W. i) ~! p4 P  D" u# L( l8 e6 {+ M" J' X  [4 y

' w* ~3 t% [' }& I6 c    该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。6 ^$ G9 c% E3 d8 s% f
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
* j" N# W+ G% |' @6 V病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。
, k- E0 B' u- e+ d& T2 ?) v$ ?
; h5 a3 N/ `% U$ w3 g% D" `1、病毒运行后将自身复制到Windows文件夹下,文件名为:5 F% w% D( J! L" y+ J  e, h  x- s
  %SystemRoot%rundl132.exe
1 n  V5 ?, m$ Z0 d1 T
$ L4 B% S4 r3 b* T4 q8 ^3 m/ f  K2、运行被感染的文件后,病毒将病毒体复制到为以下文件:6 e, f* u9 s4 e! o$ c( f
%SystemRoot%logo_1.exe
+ A+ C  z: z( z
1 p* v( R! ~  @; `: e& i3、同时病毒会在病毒文件夹下生成:
3 y; M4 ]& I. l& |1 d病毒目录vdll.dll+ J* U8 j* j+ M0 C
: ]- Y, e6 P# ?! H7 v
4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
( ~0 D% @3 T( @1 v; ~! C_desktop.ini (文件属性:系统、隐藏。)
% E8 M2 E' N/ w) @$ ~) ~9 ?/ h$ @
; k- Q+ V9 m) T: v& v# d5、病毒会尝试修改%SysRoot%system32driversetchosts文件。$ @( J' W) F) ^# ]+ G) q* V" j  s

! Q/ f6 j& Z% B0 P9 S: x/ w- u6、病毒通过添加如下注册表项实现病毒开机自动运行:
+ M$ M9 U' j7 Q# w3 \1 v8 d+ B[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]" E* r8 O/ ^! ]9 n- S: f  n
"load"="C:WINNTrundl132.exe"
4 x8 F3 J$ C9 k9 }3 z[HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows]* e0 }6 C* g3 ]; j! f
"load"="C:WINNTrundl132.exe"
. g. z6 P0 B- j3 s' J8 Y. A$ b; Z
& `+ q" {* N% t+ |4 O( N0 G& L7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。2 d( B, {* z, I% f( H3 c4 G
; V1 p4 S0 y3 Y* U- N5 g
8、枚举以下杀毒软件进程名,查找到后终止其进程:
3 o6 C8 M3 P/ M9 ~. P& B# _Ravmon.exe
# H5 \7 Y# S. p  v$ T8 _$ BEghost.exe8 s( E! A/ [' S0 `2 f/ E. t
Mailmon.exe
. s+ @( g+ w' T; c) Q; p$ s  |KAVPFW.EXE0 q0 l6 U: Q; g; u# L/ f
IPARMOR.EXE
. E: o2 n# s$ w) y  j; n( Z9 WRavmond.exe3 ]: \; L1 p1 E& G, T

1 a' ^4 m+ T  R! G& ?9、同时病毒尝试利用以下命令终止相关杀病毒软件:
+ `0 i9 W: a) ?% p1 Qnet stop "Kingsoft AntiVirus Service"
0 p( n) W4 ~  r( H' d4 Y! \0 g+ M* Q4 j7 ~, p( j
* O; }* n) i8 y- A6 N, w
10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,2 g" Z% |& V& C1 S  ?+ u. d' `
枚举内网所有共享主机,并尝试用弱口令连接IPC$、admin$等共享目录,连接成功后进行网络感染。
/ f' ~3 r  U4 M, O& I) \
7 Y9 t: w% h4 w' [% \11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
8 z/ g- n/ m7 m1 [3 b) c" k  }system  i! C" F: {0 K' R
system32
# o4 ~  j0 R( L1 R1 ]  z! ]; Lwindows
5 A# _: l0 z' I& c( XDocuments and settings
- U. E( b# d$ q) ]! g) esystem Volume Information
5 @9 x0 v2 E7 }( XRecycled' a- \+ P& k; |% a  L
winnt
) J$ J0 ]0 K3 ~2 K! f: G( Q, |' S% k+ K3 FProgram Files2 Q- l8 ~3 ]" g
Windows NT
8 y& {; i  @0 j+ f4 WWindowsUpdate' e' P3 p( j: X' L( v
Windows Media Player+ o- }6 V7 Y! k0 p; K) u6 p& ]
Outlook Express! v& p! O/ S+ y% m
Internet Explorer
* w: F$ n) h5 f. @0 M+ lComPlus Applications3 g% y8 h5 ?4 E% j
NetMeeting# F6 L" u9 i+ _; S  D' s% a5 k* L
Common Files
+ T1 m7 m0 ]; s5 ]8 a; LMessenger5 z8 v3 Y% L# ]3 o) s0 |
Microsoft Office
- P( {) k& f% g) R- D  |1 J0 zInstallShield Installation Information' [- B7 ]9 z: ~/ o' X5 K5 ~$ a3 i, f0 }
MSN& @3 m& x1 ?4 u, m
Microsoft Frontpage0 n% A9 `3 O, \  K
Movie Maker: \( x2 m& K; S; C
MSN Gaming Zone
( k; E1 `1 k/ I' I6 ]# K6 ]' d5 [+ k' l0 `
12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:! M4 p+ [  ?% O" E- }
Explorer
8 D$ ]+ c+ {5 U& M/ y% ?Iexplore9 a4 P, y& R4 P6 ~7 ~( B
找到符合条件的进程后随机注入以上两个进程中的其中一个。! t  R6 [+ x0 m: a: Z/ t6 A
% t- m3 v& \: g' T0 n
13、当外网可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:" m: Y; P4 Q- N6 i& [
http://www.17**.com/gua/zt.txt 保存为:c:1.txt$ b$ [/ O0 @& c# e' V, M* F
http://www.17**.com/gua/wow.txt 保存为:c:1.txt, T! y+ C+ X: Y+ _3 U
http://www.17**.com/gua/mx.txt 保存为:c:1.txt
( w, k1 l2 e+ X, F
- y( Z2 k/ N( m. W- Whttp://www.17**.com/gua/zt.exe 保存为:%SystemRoot%0Sy.exe
& p  _; }" F1 }2 L* Y0 D8 o# n6 ]http://www.17**.com/gua/wow.exe 保存为:%SystemRoot%1Sy.exe
6 t1 k9 P0 Q5 B% @, V% ~http://www.17**.com/gua/mx.exe 保存为:%SystemRoot%2Sy.exe
! P/ Z7 m9 N* K注:三个程序都为木马程序. a4 C3 f" j+ C1 P% _" Y
0 W. Y; C! C) N
14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:: J6 t( q" x5 E/ W2 r7 B3 l
( h$ U& L' ^' {4 d+ F

4 E7 r* }, u' ]2 [6 S) b. i[HKEY_LOCAL_MACHINESOFTWARESoftDownloadWWW]( ?1 D3 e+ V" R/ _$ h  L3 O/ _
"auto"="1"
( }; ]4 E) ]& {: }8 G8 H$ s! D) \" F2 U. E5 m% i
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows]
: I1 z4 r1 W0 ]/ _# }# _; z: d"ver_down0"="[boot loader]+++++++++++++++++++++++"
% x3 j7 K0 E) S% ?$ r8 R, ]. ]9 Y"ver_down1"="[boot loader]
$ A* J3 \3 g4 ?& O; L( p* _/ Ntimeout=30
1 I+ u* C) q$ ~* i% B$ O[operating systems]
+ G1 K, m# E8 q. `0 m0 i7 [; g$ wmulti(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" ////"5 B& P  g: Z- `: |
"ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS0 \7 s/ e& H, e/ |2 w6 h
[operating systems]$ M; [8 V" X. Q, l3 y( `" y& w+ b
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" /////"; X; D2 j* O1 f0 ^# U  R8 D7 G
& p/ E+ g2 g/ O& @; a2 m# ?& v$ Y

5 h6 ?8 o8 R9 c1 S) x. m: ?4 @4 G% q- ?$ a6 v2 c
  : t; l& y6 |- U7 R+ k

4 v9 t  ^+ a- F! F! S% [' u5 H9 @ 中此病毒千万不能以瑞星杀毒查杀.因为它是专门针对它的.杀前做好备份!杀毒后如果出现系统无法正常进入是很正常的.因为它会捆绑系统文件,病毒杀死后系统文件也会被破坏!只要用安装盘修复就可以了!但要保证母盘"清洁"
" [4 n; \/ S# @* Q4 p
" I: A9 }: C. X) a& Y 3 V% I/ ^+ e& p
' M# o8 e% M6 i8 p% }- E
  清除方法:
5 p. v. Q  H2 W( b" \- L
: h& @6 P$ H' U9 d- `9 j( B    1 结束以下进程: logo1_.exe     rundl132.exe(注意第六个为数字1而不是L)  explorer.exe(该病毒会把vDll.dll加载到该系统进程中去,最好是用进程管理工具直接结束掉这个DLL)  另外有类似OS.exe的进程也一并结束掉~~!( d/ E6 C. T0 g1 @  J) N
    2.到windows目录删除"logo1_.exe"、"rundl132.exe"、"vdll.dll"文件!(注意这些进程都是隐藏的,需要把系统设置为“显示隐藏文件”,设置的方法:打开“我的电脑”; 依次打开菜单“工具/文件夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;最后点击“确定”。 )3 ~% Q3 X* `; B7 Y. l+ `9 w# G
   3 .运行 gpedit.msc 打开组策略,依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序,点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件
5 e# x" c4 G& B' p1 m' O2 Q   4  找到并删除%Windir%下的Logo1_.exe、rundl132.exe、vDll.dll文件,其中vDll.dll可能在其他目录中,%Windir%默认为C:\Windows或者C:\Winnt。 3 [8 R- }9 N- |) k8 g! V
   打开注册表,索引到HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW,删除auto键值;
" Y6 a7 D  ?  q5 L1 k6 g   打开注册表,索引到HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\WIndows,删除load键值; 8 {* o7 c5 S* q% }
    打开%system%\drivers\etc下hosts文件,删除“127.0.0.1 localhost”一行后所有内容; * M1 G. r7 i( P* J0 P7 e) t) f
  C; p- T1 w$ P' r, z+ B1 i9 L
$ G$ A5 `! F) N
.在windows目录下新建文件:"logo1_.exe"、"rundl132.exe"、"vdll.dll"并把属性设为“只读”,这样病毒也就无法运行了* H/ X7 W* m5 {1 b4 G/ F' H) B8 M0 {
现在你的电脑基本上说可以对该病毒免疫了,既使中了该病毒,它也发作不了啦!最后这一点不怎么好办
! y4 h4 W+ i3 [6 I" y" D/ n  那些应用程序都被感染了病毒,如果中了病毒,下次重启后,就会弹出来“rundl132.exe不是有效的应用程序”和“无法加载注册表中c;\windows\rundl132.exe”的对话框6 W% ]3 c( g( y# g) Z6 H# k/ ?
要么删除所有被感染的应用程序,然后从其它地方复制没感染病毒的过来,要么就是在搜索里用“*.exe”找出所有的exe文件,然后每个运行一下最后从注册表里找出“rundl132.exe”的启动项,删掉就OK了/ ~6 e. s' t7 v$ F
没必要大惊小怪的.更不用什么扒网线关门杀毒.
发表于 2007-1-4 17:39:54 | 显示全部楼层 来自: 中国上海
http://it.rising.com.cn/Channels ... 3119832d22607.shtml3 N5 C0 R1 T: h0 P/ ]
7 _5 @/ O& V5 L. Y5 K
“威金(Worm.Viking)”病毒专杀工具”, s; ?# L0 n& d/ @# D5 f4 l+ C& s9 m% x

1 g) `; [/ d) T# Z  ]杀毒进行中~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Vikingkiller.rar

339.91 KB, 下载次数: 31

发表于 2007-1-4 22:25:11 | 显示全部楼层 来自: 中国上海
安全模式下又杀了一遍,不知道清理干净了没。正常模式下用卡巴6杀出来200多个病毒,威金和一些木马,安全模式下又用专杀工具扫出来2个威金,准备升级一下卡巴,再在安全模式下干一场,因为感觉任务管理器里面有多余的东东!
1.jpg
发表于 2007-1-4 23:32:42 | 显示全部楼层 来自: 中国上海
杀虫剂 !!!好用,请仔细查看帮助文件先!

威金杀虫剂.rar

177.88 KB, 下载次数: 21

发表于 2007-1-5 15:42:34 | 显示全部楼层 来自: 中国浙江温州
原帖由 江南有雪 于 2007-1-4 17:26 发表
$ Y# a! P/ k* q我也中了
0 c" c4 A9 e; B3 V, }8 j

6 Y! p. o2 @! v+ C# f9 s你开了防火墙+防毒软件中的标,还是裸奔时中的?
2 t2 q. r* ]1 o; N( i
( O5 d  ?# d; Y' I看见这个消息,有点怕怕……
发表于 2007-1-5 17:35:37 | 显示全部楼层 来自: 中国上海

回复 #17 helloyf 的帖子

不穿衣服不出门的,从不裸奔~~~~
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表