Para los que piensan y estén infectados por el Keylogger reciente, lean

  • Autor Autor Israel
  • Fecha de inicio Fecha de inicio

Israel

Delta
SEO
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Edito: Ya esta la solución, la cual es Enlace eliminado

Hola! a todos, bueno voy a tratar de ser lo más descriptivo en este caso, ya que esta muy bien hecho el Keylogger, la ventaja es que solo es para las versiones de Microsoft Windows, muy bien. El problema surge con un problema en Java con un archivo llamado chat.exe, este es el generador de los problemas, o digamos que el código encriptado que se encarga de infectar el equipo por un espía de las pulsaciones de teclado.

Es sumamente complicado poder detectar todos los archivos infectados, pues como dije esta muy bien hecho, la infección es de origen Española (no se donde exactamente) pero en España esta el cabrón este JotoWarez.

Al estar infectado, el Keylogger se conecta al siguiente sitio para descargarse:

  • hxxp://www.forex-bible.net/chat/chat.exe (no lo descarguen, es el Keylogger)
Posteriormente se infecta a IEXPLORE.EXE (Internet Explorer), para así abrir un chat infectado. Lamentablemente no pude detectar más archivos pues esta muy cerrado esto.

Pero hay una forma para saber algo de información en línea de sus equipos, necesito que depositen su confianza en mi y hagan los siguientes pasos los que piensen que están infectados o están y que han sido hackeados (especialmente necesito que me ayuden los que han sido hackeados a realzar el siguiente paso)

Descarga y ejecuta el HijackThis
Descarga: Enlace eliminado a tu escritorio.
  • Doubleclick al archivo HJTInstall.exe para comenzar la instalación.
  • Dejar como por defecto la instalación en C:\Archivos de Programa\Trend Micro\HijackThis .
  • Click en el botón Install.
  • La instalación creara un acceso directo del programa HJT's en tu escritorio.
  • Una vez instalado, ejecuta el Hijackthis.
  • Click en el botón Do a system scan and save a logfile. Esperar un momento para que se analize el sistema, al terminar se abríra un bloc de notas.
  • Copia/Pega el log en tu siguiente respuesta.
NO use el botón Analyse This, sus conclusiones son peligrosos si se mal interpretan.
NO hacer Fix chequed a cualquier entrada de HJT's, ya que podría ser muy peligroso para el uso del sistema.
 
Última edición:
Pueden confiar en este Software, justamente es para arrojar un resumen de las aplicaciones que se estan ejecutando ya sea a 'la vista' u ocultos como tambien un informe de los cambios en el registro.

Mi informe es el siguiente:



Saludos.
 
Última edición:
aqui te dejo lo que me arrojo

 
Aca el mio:

 
El mio (pregunto, que es exactamente lo que uno busca ? para saber 😛)

 
aqui dejo mis datos, son de mi compu 100% limpia win xp sp3, recien instalado ase 3 dias, y con IE desinstalado

 
Hola! a todos,

  • @gothicdead A tu log no le veo ningún problema relacionado con el resiente atentado lammer xD.
  • @Jhon MV Me puedes notificar si tu IP es 208.67.222.xxx?
  • @fabriciov Tu si estas algo jodido, primero dime si tu IP es algo como 170.51.255.xxx?, luego haz lo siguiente sale!...

1.- Descargate OTM.exe y lo guardas en el Escritorio.

Haz un doble clic sobre OTM.exe para ejecutarlo.
Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto bajo el area de OTMoveIt nombrado Enlace eliminado.

Insertar CODE, HTML o PHP:
:files
C:\WINDOWS\system32\imPlayok.exe
C:\Documents and Settings\Usuario\imPlayok.exe
C:\WINDOWS\system32\regedit.exe

:commands
[EmptyTemp]
[Purity]

Haz clic en MoveIt! para lanzar la supresión.
Cuando el resultado aparece en el marco Results, hace clic en Exit.
Reinicia el PC (Este paso es muy importante)
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTM\MovedFiles\***_***.log

Eliminar entradas malas con Hijackthis
  • Ejecuta el HijackThis
  • Click en el botón Do a system and scan only
  • Marca las casillas de las siguientes entradas (si es que se encuentran presentes):

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [imPlayok] C:\WINDOWS\system32\imPlayok.exe
    O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
    O4 - HKCU\..\Run: [imPlayok] C:\Documents and Settings\Usuario\imPlayok.exe

  • Cierre todas las ventanas abiertas, los navegadores, correo electrónico, etc...
  • Click en el botón Fix Checked
  • Cuando se haya completado todo, cerrar la aplicación.
  • Después de reiniciar la computadora, pegar un nuevo log de HJTs en tu próxima respuesta
REINICIAR EL SISTEMA DESPUÉS DE COMPLETAR TODO
 
No, me quiero matar! Bueno, estoy descargando eso. Espero que me llege raoido el cd de linux!
 
Hola! de nuevo,

@Facundo dime si tu IP es relacionada algo con 8.8.x.x?, lo que busco son archivos en ejecución para saber bien los recientes archivos cargados a tu sistema operativo, desde el registro, archivos infectados entre otras cosas, aquí puedo sacar más bien mis conclusiones!...
@shadowhck Mmmm pues miro algunas entradas algo sospechosas en tu log, pero te recomiendo realizar lo siguiente:

  • Descarga la utilidad WinSockXP Fix al escritorio
  • Descomprime la carpeta a tu escritorio
  • Abre la carpeta Winsockxp Fix, y ejecuta el archivo resultante llamado WinSockXPFix.exe
  • Click en el botón Fix, y acepta los mensajes que aparezcan a continuación.
  • Tu sistema será reiniciado obligatoriamente para reparar problemas con HTTP.
 
Rezo en el primer PC:

HTML:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:33:23, on 02/03/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Archivos de programa\RocketDock\RocketDock.exe
C:\Archivos de programa\Rainlendar2\Rainlendar2.exe
C:\Archivos de programa\Archivos comunes\Nikon\Monitor\NkMonitor.exe
C:\ARCHIV~1\MI3AA1~1\rapimgr.exe
C:\Archivos de programa\PdaNet for Windows Mobile\PdaNetPC.exe
C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Archivos de programa\Firefox\firefox.exe
C:\Archivos de programa\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
 
La otra parte... ¿qué es eso de bancomer?

HTML:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 72.167.145.123 www.bancomer.com.mx
O1 - Hosts: 72.167.145.123 bancomer.com
O1 - Hosts: 72.167.145.123 https://www.bancomer.com
O1 - Hosts: 72.167.145.123 http://bancomer.com
O1 - Hosts: 72.167.145.123 https://bancomer.com.mx
O1 - Hosts: 72.167.145.123 http://www.bancomer.com.mx/
O1 - Hosts: 72.167.145.123 www.bbva.com.mx
O1 - Hosts: 72.167.145.123 http://www.bancomer.com.mx
O1 - Hosts: 72.167.145.123 bancomer.com.mx
O1 - Hosts: 72.167.145.123 http://www.bancomer.com.mx/
O1 - Hosts: 72.167.145.123 https://bancomer.com.mx
O1 - Hosts: 72.167.145.123 https://www.bancomer.com.mx
O1 - Hosts: 72.167.145.123 www.bancomer.com
O1 - Hosts: 72.167.145.123 bancomer.com
O1 - Hosts: 72.167.145.123 www.bancomer.com.mx
O1 - Hosts: 72.167.145.123 bancomer.com.mx
O1 - Hosts: 72.167.145.123 bbva.com
O1 - Hosts: 72.167.145.123 https://www.bbva.com
O1 - Hosts: 72.167.145.123 http://bbva.com
O1 - Hosts: 72.167.145.123 https://bbva.com.mx
O1 - Hosts: 72.167.145.123 http://www.bbva.com.mx/
O1 - Hosts: 72.167.145.123 www.bbva.com.mx
O1 - Hosts: 72.167.145.123 http://www.bbva.com.mx
O1 - Hosts: 72.167.145.123 bbva.com.mx
O1 - Hosts: 72.167.145.123 bbva
O1 - Hosts: 72.167.145.123 bancomer
O1 - Hosts: 72.167.145.123 bbva.com
O1 - Hosts: 72.167.145.123 http://www.bbva.com
O1 - Hosts: 72.167.145.123 http://bbva.com
O1 - Hosts: 72.167.145.123 https://www.bbva.com.mx
O1 - Hosts: 72.167.145.123 http://www.bbva.com.mx/
O1 - Hosts: 72.167.145.123 https://bbva.com.mx
O1 - Hosts: 203.211.150.15 www.paypal.com
O1 - Hosts: 203.211.150.15 www.paypal.com.mx
O1 - Hosts: 203.211.150.15 paypal.com
O1 - Hosts: 203.211.150.15 paypal.com.mx
O1 - Hosts: 72.167.188.139 www.banamex.com.mx
O1 - Hosts: 72.167.188.139 banamex.com
O1 - Hosts: 72.167.188.139 https://www.banamex.com
O1 - Hosts: 72.167.188.139 https://banamex.com
O1 - Hosts: 72.167.188.139 https://banamex.com.mx
O1 - Hosts: 72.167.188.139 http://www.banamex.com/
O1 - Hosts: 72.167.188.139 www.boveda.banamex.com.mx
O1 - Hosts: 72.167.188.139 http://www.boveda.banamex.com.mx
O1 - Hosts: 72.167.188.139 boveda.banamex.com.mx
O1 - Hosts: 72.167.188.139 http://www.boveda.banamex.com.mx/
O1 - Hosts: 72.167.188.139 https://www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 72.167.188.139 www.banamex.com
O1 - Hosts: 72.167.188.139 www.banamex.com
O1 - Hosts: 72.167.188.139 banamex.com
O1 - Hosts: 72.167.188.139 www.banamex.com.mx
O1 - Hosts: 72.167.188.139 banamex.com.mx
O1 - Hosts: 72.167.188.139 www.bancanet.com
O1 - Hosts: 72.167.188.139 bancanet.com
O1 - Hosts: 72.167.188.139 www.bancanetempresarial.banamex.com.mx
O1 - Hosts: 72.167.188.139 bancanetempresarial.banamex.com.mx
O1 - Hosts: 72.167.188.139 bancanetempresarial.banamex.com
O1 - Hosts: 72.167.188.139 www.boveda.banamex.com.mx
O1 - Hosts: 72.167.188.139 boveda.banamex.com.mx
O1 - Hosts: 72.167.188.139 boveda.banamex.com
O1 - Hosts: 72.167.188.139 http://www.boveda.banamex.com
O1 - Hosts: 72.167.188.139 http://banamex.com
O1 - Hosts: 72.167.188.139 banamex.com
O1 - Hosts: 72.167.188.139 banamex
O1 - Hosts: 72.167.188.139 bancanet
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast5] C:\ARCHIV~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Archivos de programa\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de programa\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Archivos de programa\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Portátil Juanfran\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Archivos de programa\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Nikon Monitor.lnk = C:\Archivos de programa\Archivos comunes\Nikon\Monitor\NkMonitor.exe
O4 - Startup: PdaNet Desktop.lnk = C:\Archivos de programa\PdaNet for Windows Mobile\PdaNetPC.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Thoosje Vista Sidebar.lnk = C:\Archivos de programa\Thoosje Sidebar V2.3\Thoosje Vista Sidebar.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Servicio Google Update (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe

--
End of file - 12172 bytes
 
Última edición:

Lo descargue, hago doble click y me dice que no es una aplicacion valida para win32 o algo asi.
 
Lalo te mandé un mail... con mi scan era muy largo para el foro.
 
Hola! de nuevo,

@Jblogger Estas super jodido, cambia urgentemente después de realizar lo siguiente tus contraseñas bancarias y de paypal, haz lo siguiente:

Eliminar entradas malas con Hijackthis
REINICIAR EL SISTEMA DESPUÉS DE COMPLETAR TODO

@fabriciov Sin embargo estas super jodido, cambiale el nombre a las aplicaciones que te dije que descargaras, por ejemplo OTM.exe por frer23r2df3242.exe, ah Hijackthis.exe por dasdasd.exe y vuelve a hacer lo mismo sale!...

Salu2! :hello:
 
Última edición:
este es lo que me aparecio ami :

 
hermano lalo (yo amo tamaulipas) aqui te dejo mi respuesta creo que se te pao responderme:

[*]@Jhon MV Me puedes notificar si tu IP es 208.67.222.xxx?


son las dns de "open dns"
 

Temas similares

Respuestas
16
Visitas
4K
baltazhor
B