爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 50102|回复: 25

“AV终结者”专杀修复映像劫持和破坏的安全模式  关闭 [复制链接]

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16047
元宝
400
威望
43888
积分
22856

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2007-6-8 11:41:09 |显示全部楼层
AV终结者病毒包括一系列破坏杀毒软件的病毒,有网友命名为“8位随机文件名病毒”。该病毒利用了IFEO重定向劫持技术,使大量的杀毒软件和安全相关工具无法运行;会破坏安全模式,使中毒用户无法在安全模式下查杀病毒;会下载大量病毒到用户计算机来盗取用户有价值的信息和某些帐号;能通过可移动存储介质传播;病毒还会关闭windows安全中心和windows防火墙,以降低系统安全性。% O- w$ {, T3 X* w: a; ]( V

$ X# i( n: p, y4 C0 c" E8 ~- z注意:这两天发现采用类似手段破坏杀毒软件的病毒较多,已经发现专杀不能全部解决,请将专杀修复和毒霸升级杀毒结合使用。! R, F' q( i+ a* a

& @: V1 q* A# J7 Q" FAV终结者专杀可修复映像劫持,修复破坏的安全模式,修复隐藏文件夹的正常显示配置,修复autorun.inf配置的自动播放。推荐遇到这种情况的用户采用。然后,您可以重启系统进入带网络连接的安全模式,升级毒霸后杀毒。如果仍不能解决,那就是有更新的病毒了,建议此时采用毒霸工具菜单下的可疑文件扫描工具,提取新样本。
! \5 O4 w! u) y1 D, K0 N2 ]2 D2 v  v% s7 H7 g! V7 a& P5 U7 ?3 \! [
1.生成文件, t) e: k+ J+ }7 Y- C6 [* R* z
%programfiles%\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dat
( G# W9 i: r  F$ I  m+ hC:\Program Files\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dll
0 P) O8 {: H  \%windir%\{随机8位字母+数字名字}.hlp
& z- h  z0 g, ]3 P' a' F%windir%\Help\{随机8位字母+数字名字}.chm0 A3 m/ F* u  |
也有可能生成如下文件
3 n9 A2 f) \: p2 s8 k# ^/ O%sys32dir%\{随机字母}.exe2 n) Y$ t& x+ c: k* X6 e
替换%sys32dir%\verclsid.exe文件' @, H3 s& P+ h! {+ b; k
3 u! @% x: K8 K3 W
2.生成以下注册表项来达到使病毒随系统启动而启动的目的  `6 c4 }' @* @
HKEY_CLASSES_ROOT\CLSID\"随机CLSID"\\InprocServer32 "病毒文件全路径"  
& v* i  m3 w# l3 _7 W. B+ _3 \HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\"随机CLSID" "病毒文件全路径"  8 Y3 z4 s( L0 U( ?4 S$ C' p- b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "生成的随机CLSID" ""
, S7 Y- }2 t+ U0 V" d3 K6 c' B% ~) O" EHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "随机字符串" "病毒文件全路径"
% u9 E  c% ?! J$ R" FHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc Start dword:00000004: F. B6 r0 g9 Z0 l+ Q# n
) k1 _  |4 ~+ I- s. K
3.生成以下注册表项来进行文件映像劫持,从而试图阻止相关安全软件运行,并执行病毒体。
/ \( c3 i+ F0 o# p. E2 R- Q; _. X$ `; f* W- Y! E# H% o2 w/ ^
被劫持的软件包括:
! {# q% |/ i$ m5 D' d360rpt.exe;# c( F( J9 v- F; t- D- k
360Safe.exe;0 x7 }/ |, k( g! y5 w8 M
360tray.exe;% J; _( e' H+ i$ a3 g& q
adam.exe;1 t$ x- c& D2 i( Y, m
AgentSvr.exe;! X+ y0 g. \' S8 `" C* F, m) R+ J
AppSvc32.exe;
3 b4 {* i8 r  h  i, u8 `. Oautoruns.exe;# g; Y" D& k+ w/ r: w( d/ g! ^
avgrssvc.exe;
% S/ M, H/ y" w' o2 U6 B  {AvMonitor.exe;
6 ~4 d( W/ `2 havp.com;
+ `$ T  K/ L" F  j& P; W7 zavp.exe;
: H. G$ b* s1 X& j7 \2 ?1 ~' sCCenter.exe;
. ^  w2 B* T4 I% ]% i+ Y8 OccSvcHst.exe;
6 l! g) R* [9 a: `" WFileDsty.exe;
" ~# E; Z$ f. g; i' NFTCleanerShell.exe;
1 i& H( {$ k1 K/ N! \3 ^HijackThis.exe;
9 L# G6 M# g% b. ]IceSword.exe;
2 k. y# v4 V- l  o! {& @iparmo.exe;
' R, P* O' k7 I* m& |' LIparmor.exe;
! {8 q4 w/ W+ ^; qisPwdSvc.exe;
5 b2 o! F6 s) V3 i1 j6 y) Ikabaload.exe;
& S' x1 i- q' m" |! p1 f  YKaScrScn.SCR;7 T- P* W# @3 v
KASMain.exe;" ^! u& ]8 y4 w
KASTask.exe;
! {9 ~" f! h' m' |* T/ y/ }KAV32.exe;
5 ]( o" o9 @; B3 }, Z1 l/ |" wKAVDX.exe;/ s( q6 `1 U* z" b3 p& J
KAVPFW.exe;6 n9 h& {( e4 f0 ]9 `, g) T. @& }
KAVSetup.exe;
, Q" ~4 E9 o- w' s  wKAVStart.exe;
' p/ }$ r. J8 x: l$ }3 UKISLnchr.exe;
7 k+ D2 e$ y2 \, N9 ^; k' _) NKMailMon.exe;
0 a: B: ~$ i3 R* `. f& F7 CKMFilter.exe;5 ~4 R# ]8 H$ t/ @% d3 i- ^
KPFW32.exe;" M0 O( Y# y4 s3 h' P: f
KPFW32X.exe;
' _% ]- t; H, uKPFWSvc.exe;8 ]2 t6 V  {* q2 l6 a4 f8 h
KRegEx.exe;5 j# t1 u0 i/ L, K
KRepair.COM;9 r$ ^8 Z6 J/ _6 J0 b
KsLoader.exe;
9 o8 Y* c/ q2 T' d, m1 q+ wKVCenter.kxp;
# m" s& u: o% z6 ~8 H+ cKvDetect.exe;
) m6 I) Q# N$ f0 l* zKvfwMcl.exe;
& a/ c. s1 h) U9 EKVMonXP.kxp;# T, Y+ v# e/ H) p7 w& _
KVMonXP_1.kxp;
! H  V7 E6 I* B/ j1 O5 Xkvol.exe;. S) g; [6 C, u5 R
kvolself.exe;
  @  Z5 Z  h  J+ b+ p; gKvReport.kxp;
+ I" n+ t8 ~$ Y+ J$ M" eKVScan.kxp;" {# u9 h* d3 m3 i  h1 v6 l: E
KVSrvXP.exe;1 c# D& c6 i; `: p8 H+ y
KVStub.kxp;+ Q" |3 ^6 U: R; W4 K
kvupload.exe;
1 H6 f6 w: ?) c7 }5 j  ukvwsc.exe;2 t% i$ M4 |/ E! T
KvXP.kxp;8 ^& z  ^- C: l8 k8 F
KvXP_1.kxp;8 g! k" b/ z1 D$ E+ J( p
KWatch.exe;
5 ^- m  V9 |0 {( n7 lKWatch9x.exe;( q5 E/ F0 _6 j+ K1 p5 p  @7 p
KWatchX.exe;
6 y/ e. b& r& C+ M) i. Uloaddll.exe;! t3 |( M+ |% |3 @8 v% ~2 c
MagicSet.exe;
6 {5 p1 |3 j% ]: D1 ^. U, V! [' a9 smcconsol.exe;
% ?- i$ j* C! M' j" ?8 Cmmqczj.exe;) s) ]! y! z4 Q  `1 I
mmsk.exe;
8 z4 ?# Q, a6 P; k- R) x$ |% s" R( \  p, ]NAVSetup.exe;1 m+ d( l" m8 g8 T" M5 |2 F
nod32krn.exe;
+ }& R3 y5 B! Xnod32kui.exe;9 |, {$ w. _& v( e) G3 {- s3 [
PFW.exe;' l: B9 b2 L5 P
PFWLiveUpdate.exe;
! Z/ \5 i6 h# `2 R# D9 I0 EQHSET.exe;
. T/ U6 p" M. \$ H$ a$ mRas.exe;
; u2 R% U/ p, s2 x, o0 m0 a) g. iRav.exe;) p' r" w/ a- S: U
RavMon.exe;7 U: j: ?. R9 {9 |' K
RavMonD.exe;
8 k  g( W) Z1 G: g+ `7 }RavStub.exe;
4 C. b3 _6 c2 ?  s5 T: }RavTask.exe;8 n* M* ]! y/ w
RegClean.exe;/ b( d: K$ ]! t  R" o
rfwcfg.exe;
. G, {- o0 Y& o! W$ A2 D! tRfwMain.exe;
- q; \# e+ Q: _8 r9 r' R( k. ?( nrfwProxy.exe;2 @! F% b/ v  ^
rfwsrv.exe;7 y$ o6 A4 ?( X5 {/ }% ]1 E% |
RsAgent.exe;
- f- u, p* q6 c  V1 WRsaupd.exe;
$ _) [' S) d3 [" v) a8 [runiep.exe;4 L  B+ h) S" ~
safelive.exe;
' z. `- i7 ]/ W, M+ C: s2 c9 Jscan32.exe;
/ m( I: H* ^) u- H5 Xshcfg32.exe;
- D/ ~( M1 @+ U6 u: a8 {SmartUp.exe;
9 C# k1 q; z' U6 A) j1 R5 X, _SREng.exe;8 q: E& O9 _% V3 h7 Q% r
symlcsvc.exe;$ A: z9 ?" q& `* e+ N6 E
SysSafe.exe;
, ?7 M: E/ h# S3 u( rTrojanDetector.exe;0 w5 M* ^9 K5 ?' c6 L
Trojanwall.exe;
9 _* h  h( G% STrojDie.kxp;
' Y3 N  h* V. O+ C3 E- w5 F) JUIHost.exe;% j+ }! @$ _! q" i5 C
UmxAgent.exe;, e! ]! X9 C) ]* X2 ?9 N
UmxAttachment.exe;
8 C7 Y5 i2 [; I8 m- I" E* @UmxCfg.exe;
6 y' A& H. ^& W2 I8 I- P7 ]UmxFwHlp.exe;- v( ?  K$ x' G: t5 M0 b7 ~1 \! z) R
UmxPol.exe;
8 `* K( \" F9 f* f& TUpLive.EXE.exe;+ A& x6 q. S' {
WoptiClean.exe;1 g0 u+ ~4 {9 R# s2 O2 {
zxsweep.exe;; g) s; x% V/ I; }$ Y+ e
7 E& J7 _+ _4 @% d
4.修改以下注册表,导致无法显示隐藏文件" o. Y; _% w8 v! |0 l$ J0 f
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced Hidden dword:00000002
6 T3 @6 e" q& v1 ^+ D' uHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue dword:000000006 e6 |4 ?: b2 q" g
- Q7 C& A. g, D+ D1 a, Z
5、修改以下服务的启动类型来禁止Windows的自更新和系统自带的防火墙。
" P' p: P& o, h# x  m7 }HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess Start dword:000000044 u0 w7 V) N: v0 U- |. o
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv Start dword:00000004
/ F$ d0 K2 v$ q4 R$ v, `. B
& x- j9 |) U0 e. S* _! k( t6.删除以下注册表项,使用户无法进入安全模式
  _; R* U; E; e6 n! D' `% n! E1 oHKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}0 q% u# m5 @$ d  [
HKEY_CURRENT_USER\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" Y; L% b' y' Z9 i; w1 y
  P* E/ ?+ S* k# k. {( B
7.连接网络下载病毒, w9 K6 r4 A" O) X
hxxp://www.webxxx.com/xxx.exe
6 U5 T0 `5 {8 F( ]  v: f) l8 g0 p/ H0 |' U% y
8.关闭杀毒软件实时监控窗口,如毒霸、瑞星、卡巴,通过自动点击"跳过"按钮来逃过查杀& m% R9 G. I9 a, d+ |
# o0 @. S" @, A' o) j  `! R& z
9.尝试关闭包含以下关键字窗口  W+ w% @/ R4 }$ D2 B7 t% p% t
Anti
6 p/ c& y8 Z+ g$ S' a# y* tAgentSvr) Z3 ~6 N  C+ l! Y! @" |
CCenter
8 Y% U  ]! H" ?9 }Rsaupd7 i* t" v" c3 f5 V4 \( X/ i
SmartUp
: \+ ?3 |" Y- T$ D" c* y! p3 MFileDsty) u$ L1 m  F4 @6 Q6 v. n( D
RegClean
2 u! [1 O5 U% g6 V360tray! h9 g% m9 r& G4 D% I
360safe
5 v) c& {0 v  {! Tkabaload! k" C) R, b1 y& `. D! f% u' B7 O
safelive4 ]/ W9 g! o# {4 k5 g
KASTask/ O! d+ T1 w5 _1 ^$ b8 m4 |
KPFW32
# |4 i$ p- C7 d+ h1 _, P) H" i$ sKPFW32X3 o3 l$ T' s* `2 B, Q. ~; c: q: \
KvXP_12 a: E$ L+ k  t% r7 k
KVMonXP_1' G+ I$ M% Q+ l/ J, k: x
KvReport
) E, H* z+ P. n# P( `# ?; c, ?KvXP
! x: D. K1 r# V8 N$ A+ XKVMonXP- o2 |+ v' |4 z
nter
5 L1 v6 y3 ?  q& yTrojDie
" M  T9 V" U# M; Gavp.com6 J9 W% f9 o" h6 _! d$ D, f% h
KRepair.COM
2 [! z9 S0 P  e4 N6 L$ R( @$ D6 CTrojan
& b% t5 L/ y4 {& \( ^KvNative4 G9 T" }2 m7 l% m# [
Virus
( C. x: N! X0 I- n0 X3 oFilewall% I% |* w% h- C2 y( B" J
Kaspersky* `" D6 a8 |' W% i5 ]/ x
JiangMin3 ]: X8 Y) T/ B1 N
RavMonD
0 Z+ i7 O, H% ]' |0 G7 O5 {RavStub* |% ?; o1 r; d! s. T
RavTask" v' ?$ f2 x; S1 D) i( g
adam
1 |+ v/ O: W5 @) R! D  AcSet1 b! a6 e3 q! r' I" Y' w! G
PFWliveUpdate
3 h0 f8 w9 m0 X( S, X9 W! e" gmmqczj
# s* J6 U/ H6 S8 B  jTrojanwall2 U- c1 }/ S& ]7 L
Ras.exe1 d/ A- |' ]2 M
runiep.exe& D! E. o0 i7 L: K4 W. z
avp.exe1 Y5 J! g. U" i& v: d4 @
PFW.exe
/ e9 J% o; C% L, U: srising1 e. m" G. C: r/ q- h. e
ikaka  U# U' p7 U. \: j; ^* c+ c/ g
.duba: w- k3 L" _: ~$ Y7 E" r9 Z
kingsoft  s" u$ m. c* o9 P. Y
木马/ F7 |2 u& q+ |+ k
社区, z& n+ s1 z) I
aswBoot
8 u( z3 |1 S0 ?. }% u( c1 e+ l...
* N6 P) z5 X7 M# Q1 V/ i. i" G10.注入Explorer.exe和TIMPlatform.exe反弹连接,以逃过防火墙的内墙的审核。
  {7 ~3 Q2 N( D2 [# D3 W' [6 w  m: I
3 c1 k! A; ]- x/ [( O% S! m: Y11.隐藏病毒进程,但是可以通过结束桌面进程显示出来
3 ]# J" x- K( o
# B1 B4 a5 @: J" m0 I% Y& ~9 G12.在硬盘分区生成文件:autorun.inf 和 随机字母+数字组成的病毒复制体,并修改“NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。
以后毒霸专注于:金山毒霸、金山卫士,请大家继续支持我们吧:-)

Rank: 7Rank: 7Rank: 7

铜钱
708
元宝
0
威望
1931
积分
1003

枣泥月饼 豆沙月饼

发表于 2007-6-8 13:46:23 |显示全部楼层
......约伯之泪......

使用道具 举报

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

铜钱
4751
元宝
12
威望
17845
积分
9037

枣泥月饼 豆沙月饼 紫冠勋章 我是败家宝 勤奋版主 优秀版主勋章 幕后英雄勋章 安全精英 毒霸MVP勋章 技术达人 病毒解剖师 安全新秀 清理专家 电脑清理高手 影音大使 安全大师 系统维护专家 插件大侠 无私奉献 感恩勋章 知恩图报 进程新星 系统狂人 启动小师傅 杀软原创技术写手勋章 杀软技术新人勋章 安全之星勋章 最佳红客 技术大师 技术拉风人物 电脑技术指导 电脑技术专家 周刊评论员 一等功勋章

发表于 2007-6-8 14:08:19 |显示全部楼层

№…………№
№ ξ雨ξ №
№…………№

感謝“空指针”對友人D指教,深思更謹慎
爱毒霸社区宗旨是消灭0回复,您的所有问题,在这里都将找到答案
想知道鐵軍、鏽劒等高手如何進行反病毒麼,這裏進入吧…>新手入門
Annygi仅表达个人观点、提供个人建议,并不代表金山官方立场

使用道具 举报

金山工作人员

This is not fun anymore

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
9445
元宝
89
威望
25012
积分
13384

枣泥月饼 豆沙月饼 紫冠勋章 我是败家宝 勤奋版主 天才奖 最拉风人物 吃喝玩乐总指挥 毒霸MVP勋章 杀软原创技术写手勋章 技术大师

发表于 2007-6-9 11:43:34 |显示全部楼层
金山急救箱清除顽固病毒
金山网盾上x网不中毒
一把锈剑的一亩三分地
xp系统遇毒先上金山急救箱

我愿意为用户解决问题,但是我不欢迎枪手

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
10
积分
8

枣泥月饼 豆沙月饼

发表于 2007-6-9 15:22:57 |显示全部楼层

那个专杀不好用

我用金山毒霸可以查到有AV终结者,但是用AV终结者专杀就查不到,也杀不了......这是为什么啊?请斑竹回答我,谢谢了:'( :'( :'( :'( :'( :'( :'( :'( :'( :'( :'(

使用道具 举报

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16047
元宝
400
威望
43888
积分
22856

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2007-6-9 17:03:01 |显示全部楼层
AV终结者变种很多,这个专杀的主要目的是修复被破坏的安全模式,修补映像劫持。" X1 `  h1 E) R. D  c: q
4 [+ w8 R3 v/ K' N; W! E
专杀也不会更新的很频繁。

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
10
积分
8

枣泥月饼 豆沙月饼

发表于 2007-6-9 17:45:15 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
10
积分
8

枣泥月饼 豆沙月饼

发表于 2007-6-9 17:49:04 |显示全部楼层

我能进去安全模式

我能进安全模式怎么杀啊,用什么杀,杀完后还用进安全模式吗?还是直接进windows,如果进了windows是蓝屏,怎么办?

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
44
积分
35

枣泥月饼 豆沙月饼

发表于 2007-6-9 18:51:35 |显示全部楼层
无不无聊啊,那个神经病病毒制作者,让公安局早抓到病毒制作者

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
40
积分
35

枣泥月饼 豆沙月饼

发表于 2007-6-10 10:19:30 |显示全部楼层
晕,着病毒挺强悍的,,,佩服..专杀都不一定行.,没办法中招的只好重转系统咯

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
26
积分
21

枣泥月饼 豆沙月饼

发表于 2007-6-10 17:19:00 |显示全部楼层
原帖由 1234567 于 2007-6-9 18:51 发表 & ?+ b* K# H/ v5 K/ S5 x) m
无不无聊啊,那个神经病病毒制作者,让公安局早抓到病毒制作者
0 P" c# h6 N' H# k$ R. C
2 K: ?' K, E) q2 R

. K9 a% ]7 U. n$ f9 EMD!抓到我帮补两枪都不解恨!!!:@   N/ N* V3 ?+ W8 _8 |  i
) T, E5 H# _# M% p/ b8 C" z
我想问一下?把所有硬盘格掉是不是完全可以终止他的素虐了...??
) c' ~" a& M! ~$ N2 O: x/ t6 S) `6 _( k# w- R7 v, g
我现在只是重做了系统...但是前一段时间还好!过一会就会重蹈覆辙了!!!, \" ]: l$ s. j) X. ]0 I7 G
% Y1 A! s2 R( j* n
怨年了都...我的硬盘是矩阵..要是没解决的办法就完了...我的所有资料俄...-  -#+ A% E' \6 C8 A( `4 X/ X7 h
" q% a5 P/ Q* X. J
:Q

使用道具 举报

anyuanlou 该用户已被删除
发表于 2007-6-10 17:34:37 |显示全部楼层

这个好.这个病毒把我给害苦了

提示: 作者被禁止或删除 内容自动屏蔽

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
26
积分
21

枣泥月饼 豆沙月饼

发表于 2007-6-10 18:15:41 |显示全部楼层
貌似..不仅是你一个人了.已经折腾我三天寝食颠倒了!!!

使用道具 举报

Rank: 1

铜钱
14
元宝
0
威望
35
积分
22

枣泥月饼 豆沙月饼

发表于 2007-6-10 23:47:31 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
10
积分
8

枣泥月饼 豆沙月饼

发表于 2007-6-11 10:43:25 |显示全部楼层

无能为力

“AV终结者”专杀只能杀他的原形,现在好多变种,根本杀不了,我都要疯了......神啊救救我电脑吧,它都一大把年纪了,不抗折腾了...:L   我要:'( :'( :'( :'(

使用道具 举报

Rank: 1

铜钱
0
元宝
0
威望
10
积分
8

枣泥月饼 豆沙月饼

发表于 2007-6-11 10:48:51 |显示全部楼层

突突死

抓到那人,突突死他,先让他在大街上裸笨,然后突突死

使用道具 举报

yingshuxiaozhi 该用户已被删除
发表于 2007-6-11 14:50:39 |显示全部楼层

使用道具 举报

yingshuxiaozhi 该用户已被删除
发表于 2007-6-11 14:51:56 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
4
元宝
0
威望
8
积分
4

枣泥月饼 豆沙月饼

发表于 2007-6-11 17:21:51 |显示全部楼层

使用道具 举报

lee5312386 该用户已被删除
发表于 2007-6-14 17:58:56 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 04:18 , Processed in 0.102701 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部