Downloader.Small / WinShow.AV / Downloader.Agent

30.08.04, 11:09
Błagam, pomóżcie jak usunąć te trojany z komputera?
- Trojan.Downloader.Small
- Trojan.Downloader.Eaqnhy
- Trojan.Downloader.WinShow.AV
- Trojan.Downloader.Agent.2.BN
Używam AVG i Skanera MKS, ale to niewiele pomaga... :(

Będe bardzo wdzięczny za pomoc i wszelkie wskazówki.
Pzdr.
    • netsec Re: Downloader.Small / WinShow.AV / Downloader.Ag 30.08.04, 11:20
      unikorn napisał:

      > Błagam, pomóżcie jak usunąć te trojany z komputera?
      > - Trojan.Downloader.Small
      > - Trojan.Downloader.Eaqnhy
      > - Trojan.Downloader.WinShow.AV
      > - Trojan.Downloader.Agent.2.BN
      > Używam AVG i Skanera MKS, ale to niewiele pomaga... :(

      Po pierwsze zmień AVG na AVAST.
      Wklej log z HiJackThis.
      • unikorn Re: Downloader.Small / WinShow.AV / Downloader.Ag 30.08.04, 11:22
        Logfile of HijackThis v1.97.7
        Scan saved at 11:21:09, on 2004-08-30
        Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\services\msxmidi.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Office Mouse\moffice.exe
        C:\Program Files\Winamp\winampa.exe
        C:\WINDOWS\crre32.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Documents and Settings\1\Dane aplikacji\auui.exe
        C:\Program Files\Office Mouse\MOUSE32A.DAT
        C:\WINDOWS\System32\bhj.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\crtn32.exe
        C:\PROGRA~1\Grisoft\AVG6\AVGCC32.EXE
        C:\Program Files\Gadu-Gadu\gg.exe
        E:\Downloads\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
        res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
        res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.coolsearch.biz/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        C:\WINDOWS\system32\search.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
        res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
        res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
        about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
        res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
        Settings,ProxyServer = 81.15.180.10:3128
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
        C:\WINDOWS\system32\searchbar.html
        F1 - win.ini: run=C:\WINDOWS\System32\services\msxmidi.exe
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
        Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
        O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1
        \FlashGet\jccatch.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
        C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
        C:\PROGRA~1\FlashGet\fgiebar.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
        \NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-
        Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital
        Imaging\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
        Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
        O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
        O4 - HKLM\..\Run: [crre32.exe] C:\WINDOWS\crre32.exe
        O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\System32\services\msxmidi.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Rpvcnw] C:\WINDOWS\System32\bhj.exe
        O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\System32\services\msxmidi.exe
        O8 - Extra context menu item: Download All by FlashGet - C:\Program
        Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: Download using FlashGet - C:\Program
        Files\FlashGet\jc_link.htm
        O9 - Extra button: FlashGet (HKLM)
        O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet
        Explorer\PLUGINS\npqtplugin4.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet
        Explorer\PLUGINS\npqtplugin3.dll
        O15 - Trusted Zone: *.05p.com
        O15 - Trusted Zone: *.blazefind.com
        O15 - Trusted Zone: *.clickspring.net
        O15 - Trusted Zone: *.flingstone.com
        O15 - Trusted Zone: *.mt-download.com
        O15 - Trusted Zone: *.my-internet.info
        O15 - Trusted Zone: *.scoobidoo.com
        O15 - Trusted Zone: *.searchbarcash.com
        O15 - Trusted Zone: *.searchmiracle.com
        O15 - Trusted Zone: *.slotch.com
        O15 - Trusted Zone: *.xxxtoolbar.com
        O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX
        Control) - www.modgik.lodz.pl/Mapa_01/mgaxctrl.cab
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment
        1.4.1_01) -
        O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller
        Control) - www.mt-download.com/MediaTicketsInstaller.cab
        O16 - DPF: {B94B4225-E02E-4D3F-BADB-026F1E2F3AD7} (HttpDownloader Control) -
        www.instantplugin.com/SexDownloader.cab
        O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment
        1.4.1_01) -
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
        download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        • netsec Re: Downloader.Small / WinShow.AV / Downloader.Ag 30.08.04, 12:10
          unikorn napisał:

          > Logfile of HijackThis v1.97.7
          > Scan saved at 11:21:09, on 2004-08-30
          > Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
          > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Ściągnij CWShredder 1.59.1
          www.softpedia.com/public/cat/10/17/10-17-150.shtml
          Sprawdź czy masz włączoną zaporę Internetową we właściwościach Twojego
          połączenia do Internetu. Tu jest opis jak to wykonać
          www.microsoft.com/poland/security/protect/windowsxp/firewall.aspx
          Wyłącz przywracanie systemu (tylko XP i Me)
          support.microsoft.com/default.aspx?scid=kb;pl;310405
          Uruchom komputer w trybie awaryjnym:
          support.microsoft.com/default.aspx?scid=KB;PL;315222
          Po uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera.

          Uruchom ponownie HiJackTHis wykonaj SCAN i zaznacz te pozycje:

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
          res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
          res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          www.coolsearch.biz/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          C:\WINDOWS\system32\search.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
          res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
          res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
          about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
          res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          res://C:\WINDOWS\system32\ifnck.dll/sp.html#29126
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
          C:\WINDOWS\system32\searchbar.html
          F1 - win.ini: run=C:\WINDOWS\System32\services\msxmidi.exe
          O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
          Files\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [crre32.exe] C:\WINDOWS\crre32.exe
          O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\System32\services\msxmidi.exe
          O4 - HKCU\..\Run: [Rpvcnw] C:\WINDOWS\System32\bhj.exe
          O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\System32\services\msxmidi.exe
          O12 - Plugin for .mp3: C:\Program Files\Internet
          Explorer\PLUGINS\npqtplugin4.dll
          O12 - Plugin for .mpeg: C:\Program Files\Internet
          Explorer\PLUGINS\npqtplugin3.dll
          O15 - Trusted Zone: *.05p.com
          O15 - Trusted Zone: *.blazefind.com
          O15 - Trusted Zone: *.clickspring.net
          O15 - Trusted Zone: *.flingstone.com
          O15 - Trusted Zone: *.mt-download.com
          O15 - Trusted Zone: *.my-internet.info
          O15 - Trusted Zone: *.scoobidoo.com
          O15 - Trusted Zone: *.searchbarcash.com
          O15 - Trusted Zone: *.searchmiracle.com
          O15 - Trusted Zone: *.slotch.com
          O15 - Trusted Zone: *.xxxtoolbar.com
          O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX
          Control) - www.modgik.lodz.pl/Mapa_01/mgaxctrl.cab
          O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller
          Control) - www.mt-download.com/MediaTicketsInstaller.cab
          O16 - DPF: {B94B4225-E02E-4D3F-BADB-026F1E2F3AD7} (HttpDownloader Control) -
          www.instantplugin.com/SexDownloader.cab
          O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment
          1.4.1_01) -

          Po zaznaczeniu wykonaj FIX CHECKED i OK.

          Znajdź i usuń pliki crre32.exe , msxmidi.exe , bhj.exe , msxmidi.exe

          W Panel Sterowania => Opcje Internetowe
          usuń Tymczasowe pliki Internetowe (Wszystkie) i Cooki.

          Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
          programy, co do których nie masz pewności, że Ci są potrzebne.

          Uruchom CwShredder i wykonaj Fix.

          Wyczyść kosz i uruchom komputer w normalnym trybie.

          Przeskanuj system Ad-aware v6.181 z opcjami opisanymi tu
          ralphcaddell.com/pchelp/Ad-aware%20instructions.htm
          Ważne jest aby baza w Ad-aware przed skanowaniem została zaktualizowana.

          Zaktualizuj system w www.windowsupdate.com o wszystkie krytyczne
          poprawki. Tutaj masz więcej na ten temat
          www.microsoft.com/poland/security/protect/windowsxp/updates.aspx
          Po wszystkim wklej nowy log z HiJackThis.
          • unikorn log z HiJackThis 31.08.04, 00:34
            netsec napisał:

            > Po wszystkim wklej nowy log z HiJackThis.


            Wklejam:

            Logfile of HijackThis v1.97.7
            Scan saved at 00:25:29, on 2004-08-31
            Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
            C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
            C:\Program Files\Office Mouse\moffice.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Office Mouse\MOUSE32A.DAT
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
            C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Gadu-Gadu\gg.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            E:\Downloads\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = wp.pl/
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
            Settings,ProxyServer = 81.15.180.10:3128
            O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
            Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {D3F3C489-044D-0060-A451-31243427C6A4} -
            C:\WINDOWS\adduz32.dll (file missing)
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
            \NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-
            Packard\HP Share-to-Web\hpgs2wnd.exe
            O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital
            Imaging\Unload\hpqcmon.exe
            O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
            O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [Rpvcnw] C:\WINDOWS\System32\bhj.exe
            O8 - Extra context menu item: Download All by FlashGet - C:\Program
            Files\FlashGet\jc_all.htm
            O8 - Extra context menu item: Download using FlashGet - C:\Program
            Files\FlashGet\jc_link.htm
            O9 - Extra button: FlashGet (HKLM)
            O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
            O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
            download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
            skaner.mks.com.pl/SkanerOnline.cab

            Hmm... Obecnie nic nie jest wykrywane (przez AVG, jednak).
            Zrobiłem co zaleciłeś - BARDZO CI DZIĘKUJĘ!
            Jednak po tych czynnościach nadal były wykrywane trojany:
            - Collected.AG
            - Winshow.AV
            - Downloader.Agent.2.BN (i.BM)
            a nawet dialer:
            - Dialer.7.B
            Usunąłem ręcznie coś takiego jak AUUI.exe (z Documents and Settings\Dane
            aplikacji\) oraz ręcznie z C:\Windows ntwv32.dll i z C:\Windows\system32
            ntwv32.exe oraz apilc.dll i apilc.exe
            Narazie nic się nie dzieje, ale może doradzisz mi coś, jak się upewnić na 100%,
            że jest wszystko ok...?
            Pozdrawiam i dzięki raz jeszcze!
            Uni
            • netsec Re: log z HiJackThis 31.08.04, 11:57
              unikorn napisał:

              Wcześniej podałem jedynie pozycje do usunięcia w HiJack, które miały za zadanie
              jedynie dezaktywacje intruzów, a nie usunięcie wszystkich zainfekowanych plików
              z systemu. Sam plik jeśli nie zostanie uruchomiony nie jest groźny.

              Uruchom komputer w trybie awaryjnym.
              Po uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera.
              Uruchom ponownie HiJackTHis wykonaj SCAN i zaznacz te pozycje:

              O2 - BHO: (no name) - {D3F3C489-044D-0060-A451-31243427C6A4} -
              C:\WINDOWS\adduz32.dll (file missing)
              O4 - HKCU\..\Run: [Rpvcnw] C:\WINDOWS\System32\bhj.exe

              o zaznaczeniu wykonaj FIX CHECKED i OK.

              Znajdź i usuń pliki bhj.exe i to będzie wszystko.

              Zmień jeszcze ten AVG bo to jest nieporozumienie :)
              • unikorn Re: 31.08.04, 23:23
                Właśnie... tu będzie problem.
                Gdy chcę usunąć AVG (odinstalować) nie pozwala mi to zarówno opcja Unistall jak
                i Usuń z Panelu sterowania - Dodaj lub usuń programy, gdyż nie odnajduje pliku
                shell.dll ("Błąd pliku - Nie można odnaleźć shell.dll").
                Jak się pozbyć AVG zatem...?
                • netsec Re: 01.09.04, 09:40
                  unikorn napisał:

                  > Właśnie... tu będzie problem.
                  > Gdy chcę usunąć AVG (odinstalować) nie pozwala mi to zarówno opcja Unistall jak
                  >
                  > i Usuń z Panelu sterowania - Dodaj lub usuń programy, gdyż nie odnajduje pliku
                  > shell.dll ("Błąd pliku - Nie można odnaleźć shell.dll").
                  > Jak się pozbyć AVG zatem...?

                  Czy próbowałes ponownie zainstalować AVG i odinstalować?
                  • unikorn Re: 01.09.04, 09:48
                    netsec napisał:

                    > Czy próbowałes ponownie zainstalować AVG i odinstalować?


                    Jeszcze nie...
                    (ale spróbuję :))
      • unikorn Re: Downloader.Small / WinShow.AV / Downloader.Ag 30.08.04, 11:23
        A czy mógłbym Cię poprosić o linka do ściągnięcia Avast'a?
        • unikorn Re: Downloader.Small / WinShow.AV / Downloader.Ag 30.08.04, 11:27
          Już mam, sorry za pytanie...

          Natomiast za pomoc - co zrobić - będę naprawdę wdzięczny...
Pełna wersja