Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
A distanza di circa 8 mesi arriva l’importante aggiornamento dei MacBook Air: nessun cambiamento estetico, ma una revisione hardware interna con l’upgrade al processore M3. Le prestazioni migliorano rispetto alle generazioni precedenti, e questo fa sorgere una domanda spontanea: a chi è rivolto oggi questo laptop? Cerchiamo di capirlo nella nostra recensione 
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
Da ASUS un monitor particolare ma molto completo: principalmente indirizzato al videogiocatore, può essere sfruttato con efficacia anche per attività creative e di produzione multimediale
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Il nuovo robot aspirapolvere domestico di Dreame abbina funzionalità complete a un moccio flottante che raggiunge al meglio gli angoli delle pareti. Un prodotto tutto in uno semplice da utilizzare ma molto efficace, in grado di rispondere al meglio alle necessità di pulizia della casa
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-01-2008, 22:10   #81
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Il log di prevx CSI devo metterlo tutto o solo la parte relativa ai file infetti?
Alleghi il log che viene rilasciato
Riverside è offline  
Old 07-01-2008, 22:19   #82
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Ecco qui il log:

prevxcsi.log - 0.38MB
Naufr4g0 è offline  
Old 07-01-2008, 22:22   #83
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Ogni volta che riavvio il computer spuntano nel task manager 4-5 programmi che hanno il nome copiato da altri programmi, ma con uno spazio prima dell'estensione .exe.
I tool per rimuovere Vundo sembrano funzionare in un primo momento, ma poi tutti i file cancellati rispuntano prepotentemente.
Consigli? Anche ad altri si è manifestato così questo virus?
Hum...ti sei beccato l'ultimissima versione del vundo

Allora fai così per favore:scarica Questo tool disattiva il tuo antivirus, eseguilo (si aprirà una finestra dos) e posta qui il log che ti rilascia....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 22:22   #84
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
c'è ancora Vundo, e svariate detection sospette, in particolare nei file temporanei, magari una pulizia con ccleaner?
deneb87 è offline  
Old 07-01-2008, 22:32   #85
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Hum...ti sei beccato l'ultimissima versione del vundo
CHE gran C..olpo di fortuna!

Quote:
Originariamente inviato da lancetta Guarda i messaggi
Allora fai così per favore:scarica Questo tool disattiva il tuo antivirus, eseguilo (si aprirà una finestra dos) e posta qui il log che ti rilascia....
Il tool che mi hai passato mi ha fornito questi risultati:
Codice:
Ran on 2008-01-07 - 22:28:44.10

----a-w         4,489,280 2008-01-07 20:59:53  D:\Programmi\ABIT\ABIT uGuru\GuruClock .exe
----a-w         1,695,830 2008-01-07 20:59:46  D:\Programmi\ABIT\ABIT uGuru\uGuru .exe
----a-w            39,792 2008-01-07 20:59:38  D:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w           136,136 2008-01-07 20:59:52  D:\Programmi\DAEMON Tools Pro\DTProAgent .exe
----a-w           151,552 2008-01-07 19:03:01  D:\Programmi\File comuni\InterVideo\SchSvr\SchSvr .exe
----a-w            31,016 2008-01-07 20:59:37  D:\Programmi\Microsoft Office\Office12\GrooveMonitor .exe
----a-w         5,674,352 2008-01-07 20:59:59  D:\Programmi\MSN Messenger\MsnMsgr .Exe
----a-w           271,360 2008-01-07 20:59:39  D:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w         1,997,880 2008-01-07 20:59:51  D:\Programmi\Prevx2\PXConsole .exe
----a-w           245,760 2008-01-07 20:59:45  D:\VEXPLITE\MONLITE .EXE
----a-w            75,776 2008-01-07 19:03:04  D:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2 .EXE

 Entries:               11  (11)
 Directories:            0  Files:            11
 Bytes:         14,808,734  Blocks:       28,927
Ha trovato tutti i file con lo spazio di cui parlavo anche sopra... :/
Che fare? Basterà cancellarli?
Naufr4g0 è offline  
Old 07-01-2008, 22:44   #86
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
CHE gran C..olpo di fortuna!



Il tool che mi hai passato mi ha fornito questi risultati:
Codice:
Ran on 2008-01-07 - 22:28:44.10

----a-w         4,489,280 2008-01-07 20:59:53  D:\Programmi\ABIT\ABIT uGuru\GuruClock .exe
----a-w         1,695,830 2008-01-07 20:59:46  D:\Programmi\ABIT\ABIT uGuru\uGuru .exe
----a-w            39,792 2008-01-07 20:59:38  D:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w           136,136 2008-01-07 20:59:52  D:\Programmi\DAEMON Tools Pro\DTProAgent .exe
----a-w           151,552 2008-01-07 19:03:01  D:\Programmi\File comuni\InterVideo\SchSvr\SchSvr .exe
----a-w            31,016 2008-01-07 20:59:37  D:\Programmi\Microsoft Office\Office12\GrooveMonitor .exe
----a-w         5,674,352 2008-01-07 20:59:59  D:\Programmi\MSN Messenger\MsnMsgr .Exe
----a-w           271,360 2008-01-07 20:59:39  D:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w         1,997,880 2008-01-07 20:59:51  D:\Programmi\Prevx2\PXConsole .exe
----a-w           245,760 2008-01-07 20:59:45  D:\VEXPLITE\MONLITE .EXE
----a-w            75,776 2008-01-07 19:03:04  D:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2 .EXE

 Entries:               11  (11)
 Directories:            0  Files:            11
 Bytes:         14,808,734  Blocks:       28,927
Ha trovato tutti i file con lo spazio di cui parlavo anche sopra... :/
Che fare? Basterà cancellarli?
NO! non si devono cancellare...allora
trascina il file Log txt che ti ha rilasciato su RenV.exe riesegui e se ti chiede di riavviare fallo tranquillamente e posta qui il log dei risultati
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 22:48   #87
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0
CHE gran C..olpo di fortuna!

Effettivamente è fresca fresca comunque con questa operazione dovremmo riuscire a ristabilire il tutto....posta i log per evidenziare la riuscita che poi abbiamo altre cose da fare.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:07   #88
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
NO! non si devono cancellare...allora
trascina il file Log txt che ti ha rilasciato su RenV.exe riesegui e se ti chiede di riavviare fallo tranquillamente e posta qui il log dei risultati
Scusa ma ho fatto una stupidaggine.. Avevo cancellato tutti i file.
Quindi ho riavviato il windows, mi sono rispuntati i file (spazio).exe, e ho rieseguito il renv.
Ho trascinato il file su renv come hai detto tu, e mi ha restituito questo:
Codice:
Ran on 2008-01-07 - 23:07:43.15

------w            31,016 2008-01-07 22:02:15  D:\Programmi\Microsoft Office\Office12\GrooveMonitor .exe
------w         5,674,352 2008-01-07 22:02:29  D:\Programmi\MSN Messenger\MsnMsgr .Exe

 Entries:                2  (2)
 Directories:            0  Files:             2
 Bytes:          5,705,368  Blocks:       11,144
Aggiungo che dopo aver fatto questa operazione non ci sono più programmi (spazio).exe su esplora risorse.

Ultima modifica di Naufr4g0 : 07-01-2008 alle 23:13.
Naufr4g0 è offline  
Old 07-01-2008, 23:15   #89
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Scusa ma ho fatto una stupidaggine.. Avevo cancellato tutti i file.
Quindi ho riavviato il windows, mi sono rispuntati i file (spazio).exe, e ho rieseguito il renv.
Ho trascinato il file su renv come hai detto tu, e mi ha restituito questo:
Codice:
Ran on 2008-01-07 - 23:07:43.15

------w            31,016 2008-01-07 22:02:15  D:\Programmi\Microsoft Office\Office12\GrooveMonitor .exe
------w         5,674,352 2008-01-07 22:02:29  D:\Programmi\MSN Messenger\MsnMsgr .Exe

 Entries:                2  (2)
 Directories:            0  Files:             2
 Bytes:          5,705,368  Blocks:       11,144
Ragazzi....per favore non prendete iniziative se non sapete quello che fate.... (pure perchè il pc è vostro )

ne sono rimasti ancora 2....riavvia il pc e riesegui tutta la procedura daccapo (scansione,txt,trascinamento ecc...) e riposta i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:26   #90
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ragazzi....per favore non prendete iniziative se non sapete quello che fate.... (pure perchè il pc è vostro )

ne sono rimasti ancora 2....riavvia il pc e riesegui tutta la procedura daccapo (scansione,txt,trascinamento ecc...) e riposta i log
Ecco, perfetto, ora sono a 0! Ho reiterato il procedimento 2 volte. (9 trovati -> 3 trovati -> 0 trovati)
Ora che faccio?
Naufr4g0 è offline  
Old 07-01-2008, 23:39   #91
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Ecco, perfetto, ora sono a 0! Ho reiterato il procedimento 2 volte. (9 trovati -> 3 trovati -> 0 trovati)
Ora che faccio?
Ottimo!!!!
con avenger zompa questi:
Quote:
Files to delete:
D:\WINDOWS\system32\ddayv.dll

e scansiona questi con virustotal QUI
Quote:
D:\Programmi\CICLaMaB\CICLaMaB.exe
D:\giochi\AquariaDemo\aquaria.exe
D:\giochini\Stopple\Stopple.exe
nuova scansione con csi prevx ed un altra con combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:46   #92
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Simpatica questa nuova variante di Vundo
Lancetta: mollaci due informazioni in merito, appena puoi, grazie
Riverside è offline  
Old 07-01-2008, 23:52   #93
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ottimo!!!!
con avenger zompa questi:
Brutte notizie. Dopo che con avenger ho inserito lo script che mi hai detto tu, mi ha fatto riavviare e al riavvio sono ricomparsi degli (spazio).exe.


Quote:
Originariamente inviato da lancetta
e scansiona questi con virustotal
Li sto scansionando..
Naufr4g0 è offline  
Old 07-01-2008, 23:59   #94
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Simpatica questa nuova variante di Vundo
Lancetta: mollaci due informazioni in merito, appena puoi, grazie
La tenevo d'occhio da un pò questa variante molto bastarda (sulla falsariga di istant access che ti sostituisce i file per rendere la pulitura più difficile)
Fatto un pò di test per capire n'attimino...

Appena la sviluppo meglio vediamo di metterla in guida
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:05   #95
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Brutte notizie. Dopo che con avenger ho inserito lo script che mi hai detto tu, mi ha fatto riavviare e al riavvio sono ricomparsi degli (spazio).exe.



Li sto scansionando..
Ecchecacchio!!!!
hum...rifai IL PROCEDIMENTO voglio vedere se ne ha creati di nuovi o se sono gli stessi.......appena fatto il tutto parti direttamente con combofix
e poi mi posti i log tutti insieme comprensivi di quello di hijackthis...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:07   #96
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Un altra cosa...nei limiti staccati (se i tool non devono essere aggiornati) da internet quando fai le scansioni

(il ripristino configurazione di sistema è disabilitato..vero?)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:09   #97
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Ma il Ripristino configurazione di sistema lo ha disabilitato?

edit: ...... i dubbi ..... che assalgono la medesima entità, socio
Riverside è offline  
Old 08-01-2008, 00:09   #98
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Che bello fare da cavia!! :'D

Cmq i file li sto scansendo e il virustotal dice:

CiClamaB (2/32):
eSafe - suspicious Trojan/Worm
Panda - Suspicious file

Aquaria (1/32):
Webwasher-Gateway - Virus.Win32.FileInfector.gen (suspicious)

Stopple (1/32):
eSafe - suspicious Trojan/Worm

Il Rispristino è disattivato non preoccupatevi..

Ultima modifica di Naufr4g0 : 08-01-2008 alle 00:13.
Naufr4g0 è offline  
Old 08-01-2008, 00:15   #99
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ecchecacchio!!!!
hum...rifai IL PROCEDIMENTO voglio vedere se ne ha creati di nuovi o se sono gli stessi.......appena fatto il tutto parti direttamente con combofix
e poi mi posti i log tutti insieme comprensivi di quello di hijackthis...
Primo log:
Codice:
Ran on 2008-01-08 -  0:12:28.90

----a-w         4,489,280 2008-01-07 22:44:11  D:\Programmi\ABIT\ABIT uGuru\GuruClock .exe
----a-w         1,695,830 2008-01-07 22:44:09  D:\Programmi\ABIT\ABIT uGuru\uGuru .exe
----a-w            39,792 2008-01-07 22:44:07  D:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w           136,136 2008-01-07 22:44:14  D:\Programmi\DAEMON Tools Pro\DTProAgent .exe
----a-w            31,016 2008-01-07 22:44:06  D:\Programmi\Microsoft Office\Office12\GrooveMonitor .exe
----a-w         5,674,352 2008-01-07 22:44:11  D:\Programmi\MSN Messenger\MsnMsgr .Exe
----a-w           271,360 2008-01-07 22:44:07  D:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication .exe

 Entries:                7  (7)
 Directories:            0  Files:             7
 Bytes:         12,337,766  Blocks:       24,100
secondo log:
Codice:
Ran on 2008-01-08 -  0:15:26.20

------w            31,016 2008-01-07 22:44:06  D:\Programmi\Microsoft Office\Office12\GrooveMonitor .exe
------w         5,674,352 2008-01-07 22:44:11  D:\Programmi\MSN Messenger\MsnMsgr .Exe

 Entries:                2  (2)
 Directories:            0  Files:             2
 Bytes:          5,705,368  Blocks:       11,144
terzo log:
Codice:
Ran on 2008-01-08 -  0:15:26.20

------w            31,016 2008-01-07 22:44:06  D:\Programmi\Microsoft Office\Office12\GrooveMonitor .exe
------w         5,674,352 2008-01-07 22:44:11  D:\Programmi\MSN Messenger\MsnMsgr .Exe

 Entries:                2  (2)
 Directories:            0  Files:             2
 Bytes:          5,705,368  Blocks:       11,144
Naufr4g0 è offline  
Old 08-01-2008, 00:27   #100
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
LOGS:

In questo post vado inserendo i LOG.

combofix --> log.txt
HiJackThis --> hijackthis.txt
prevx CSI --> prevx.txt - 0.36MB
Allegati
File Type: txt log.txt (16.2 KB, 4 visite)
File Type: txt hijackthis.txt (6.3 KB, 2 visite)

Ultima modifica di Naufr4g0 : 08-01-2008 alle 00:38.
Naufr4g0 è offline  
 Discussione Chiusa


Apple MacBook Air M3: chi deve davvero comprarlo? La recensione Apple MacBook Air M3: chi deve davvero comprarlo...
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ul...
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza Dreame L10s Pro Ultra Heat: la pulizia di casa t...
HONOR Magic6 Pro: come funziona Magic Portal, il modo ''intelligente'' di condividere HONOR Magic6 Pro: come funziona Magic Portal, il...
L'innovazione richiede fiducia: Workday si propone come guida nell'era dell'IA L'innovazione richiede fiducia: Workday si propo...
Tesla spinge la produzione del Cybertruc...
Google Pixel 8 Pro a prezzi imperdibili:...
Xiaomi spacca il mercato: l'elettrica SU...
CPU Intel, un futuro tra The Big Bang Th...
Game Pass ed Epic Games Store: il suppor...
NIO inizia la produzione del sistema a 9...
Microsoft Edge consentirà di limi...
I driver NVIDIA crashano al torneo milio...
Rinviato l'ultimo lancio del razzo spazi...
CMF Buds by Nothing: gli auricolari econ...
Accordo di intesa firmato, saranno di SK...
iPhone, il supporto alla messaggistica R...
Una GeForce RTX 3080 a meno di 800 euro ...
Ecco le migliori offerte sui processori ...
Polestar presenta Polestar Charge, il se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v