ijzerbroot
door ijzerbroot Feb 2, 2007 om 16:09
Computers & telefonie

Geen "alg.exe"en "csrss.exe" volgens HjT, na rootvirus


Beste lezer(es),


Het gaat over een pentium4, Windows XP SP2 (volledig up-to-date), IE7, Avira’s AntiVir PE Classic, CCleaner, RegCleaner, Windows Defender, Windows Firewall, RootkitRevealer en Blacklight rootkit eliminator en HiJackThis. (Uiteraard alles alles volledig up-to-date).


Ik ben al een "tijdje" bezig met het om zeep helpen van een rootkit-virus, systeem lijkt nu schoon en is stabiel.


Het probleem is als volgt: volgens HjT-log is er geen "alg.exe" en "csrss.exe" actief op deze pc.


"Software Explorers" (deel van Defender, opstartbaar vanuit config-scherm) geeft echter aan dat beide wel actief zijn...


Ook services.msc geeft aan dat de Application Layer Gateway-service wel (handmatig) gestart is.


Met Regedit vindt ik in de map ...\Session Manager\ SubSystems\CSRSS 2 vermeldingen: de eerste: (standaard) type= REG_Z (geen waarde), de tweede: CsrSrvSharedSectionBase type REG_DWORD, 0x7f6f0000 (2137980928)


Het begon met een geïnfecteerd bestand: c:\windows\system32\spmrgaat.exe, en de vondst van 127 geïnfecteerde bestanden in c:\System Volume Information (de lokatie waarin de Windows Herstelpunten staan). Mbv BlackLight vond ik een bestand c:\windows\system32\csbld.exe, dit bleek een variant te zijn van Mohbpork.A of TR/Dld.Agent.UJ.424 (’t is maar net welke scanner je gebruikt,


een aantal scanners herkenden er overigens helemaal geen virus in...)


Zoals aangegeven: ik meen van de infectie af te zijn gekomen. Wat resteerd is het genoemde vreemde verschijnsel met de HjT-logs en dat ik nu geen toegang meer heb tot de "System Volume Information" mappen op c:\ en op d:\ (nog wel op e:\). M’n scanner "pakt" die map op C:\ en D:\ ook niet meer, maar nog wel die op E:\...


Iemand een idee?


( http://support.microsoft.com/kb/308421 biedt geen uitkomst: noch c:\, d:\ of e:\"sys_vol_info" heeft bij mij een tabblad "beveiliging")


Vr.gr.


IJzerbroot


(uiteraard is dit verhaal ook op avira’s forum gepost, maar waarom zou hier niet iemand kunnen weten hoe het zit?)

531 26 Rapporteer

Deze vraag is gesloten en kan niet meer worden beantwoord. Let op! Gesloten topics hebben een archieffunctie. De vragen sluiten mogelijk niet meer aan bij de huidige situatie en kunnen gedateerde informatie bevatten.

ve
door verwijderd - Feb 2, 2007 om 16:17
0 Antwoorden / 0 Vragen
0

Verwijder je huidige Antivirus systeem en download een bekende merkzoals: Kaspersky 6.0 en doe nog een scan. Als dit programma het virus ook niet vindt dan is er volgens mij ook geen virus of iets dergelijke.


ve
door verwijderd - Feb 2, 2007 om 16:59
0 Antwoorden / 0 Vragen
0

Na een virusbesmetting van deze aard, is het beter om een backup te maken van je belangrijke bestanden, en je systeem daarna geheel opnieuw na een format te herinstalleren.
Je nooit welke poorten er nog open staan of welke services er starten die je niet nodig hebt.
Om alles weer goed en veilig te krijgen is dit de beste oplossing.
Zorg verder voor een goed antivirusprogramma en een firewall.

ve
door verwijderd - Feb 2, 2007 om 17:54
0 Antwoorden / 0 Vragen
0


Beste Vaassen,


bedankt voor uw inbreng. Ik ga echter m’n huidige virusscanner niet vervangen: deze scanner heeft het virus ontdekt. Ook het door u voorgestelde Kaspersky is niet in staat een rootkit-virus te verwijderen (dat is nu net het punt van dat type virussen).


De problemen zoals ik ze omschrijf zijn zeer waarschijnlijk veroorzaakt door die infectie, of door m’n pogingen dat virus weg te krijgen. Wat dat betreft heeft u gelijk: de problemen zoals omschreven zijn op zich geen virus.


Toch bedankt voor de genomen moeite!


IJzerbroot

ve
door verwijderd - Feb 2, 2007 om 17:54
0 Antwoorden / 0 Vragen
0

IJzerbrood,


Ik ken avira's forum niet, maar ken jij wel het forum HijackThis.nl?


Misschien kun je daar een logbestand van Hijackthis laten analyseren


http://www.hijackthis.nl/forum/


 


Bassie

ve
door verwijderd - Feb 2, 2007 om 18:05
0 Antwoorden / 0 Vragen
0


Beste Binka,


op zich een zeer juiste stelling. Ik doe nu net m’n uiterste best om niet te hoeven her-formatteren en te her-insalleren en: alle op dit systeem aanwezige Herstelpunten bleken besmet. Ik heb ze allemaal moeten deleten...


Als het echt niet anders kan...dan zal ik er niet aan ontkomen.


Bedankt in ieder geval.


IJzerbroot

ve
door verwijderd - Feb 2, 2007 om 18:07
0 Antwoorden / 0 Vragen
0


Beste Varabas,


tjee, dat ik zelf niet aan dat forum had gedacht!


Bedankt!


IJzerbroot

ve
door verwijderd - Feb 2, 2007 om 18:10
0 Antwoorden / 0 Vragen
0

Inmiddels ben ik wel weer "eigenaar" van de herstelpunt-mappen. In de XP Home editie werkt dat inderdaad zoals in het eerder door mij gelinkte artikel, alleen moet je dat dan wel in veilige modus doen...


IJzerbroot

ve
door verwijderd - Feb 2, 2007 om 18:35
0 Antwoorden / 0 Vragen
0

De discussie over het wel/niet formatteren bij een besmetting hebben we al eerder gehad. Hier nog maar een keer mijn mening.. Uit recent onderzoek is gebleken dat een kwart van alle computers besmet is en onderdeel van een 'botnet'. Veel troep zet de computer open voor nog meer troep, zeker uw aanwinst die als rootkit door het leven gaat is daar erg goed in, het is maar de vraag of een scanner in staat is dit allemaal te herkennen en verhelpen. Een computer die ooit besmet is geweest blijft voor altijd een gevaar voor uw privacy, wees niet verbaasd als uw bankrekening op een dag leeg blijkt of uw e-mail account gekraakt. Daarnaast worden dergelijke computers ingezet om er nog meer te besmetten, om spam te verzenden en om aanvallen uit te voeren op servers/websites. Hopelijk is het zo een beetje duidelijk 'hoe het zit', in het belang van uzelf en alle overige gebruikers van het internet is mijn advies de computer helemaal schoon te maken en opnieuw te installeren.


ve
door verwijderd - Feb 2, 2007 om 21:14
0 Antwoorden / 0 Vragen
0

Truuk voor het verkrijgen van toegang tot \System Volume Information in Windows XP Home edition:
Deel de map
\System Volume Information, eventueel ook met schrijfrechten, en u heeft toegang tot alle inhoud van deze map.
De veilige mode is dus niet nodig om toegang te verkrijgen.

Groet,
GSM


ve
door verwijderd - Feb 3, 2007 om 11:30
0 Antwoorden / 0 Vragen
0


Bedankt voor je nuttige tip GSM! Ik zal ‘m trachten te onthouden, mocht het weer mislopen...


(Inmiddels snap ik ook waarom dat het probleem niet op e:\ speelde: die is fat32, c:\ en d:\ zijn NTFS)


IJzerbroot


PS (Voor de goede orde: )


Ik heb m’n vraag over HjT naar de maker ervan gemaild.

ve
door verwijderd - Feb 3, 2007 om 11:57
0 Antwoorden / 0 Vragen
0

IJzerbrood,


Ik weet niet of je bekend bent met de Duitse HijackThis site


Om even snel een HijackThis file te analyseren kun je een logbestand van HJT ook plaatsen op onderstaande site en je heb direct een idee of er iets fout zit.


http://www.hijackthis.de/ 


 


Bassie

ve
door verwijderd - Feb 4, 2007 om 14:29
0 Antwoorden / 0 Vragen
0

Beste Basie,


Het Duitse HjT-forum had ik ook al gevonden, maar ik verkoos de nederlandse versie( communiceert toch eenvoudiger) Antwoord was in de trant van: wat zeur je nou, je hebt geen probleem. Vandaar dat ik merrijn bellekom ( via www.merijn.org ,vast wel bekend)  zelf maar een mailtje heb gestuurd. Ik (eigenwijs als ik ben) vind het namelijk vreemd dat 1 en hetzelfde programma ineens anders gaat rapporteren...


In ieder geval bedankt voor het meedenken!


IJzerbroot

ve
door verwijderd - Feb 4, 2007 om 15:00
0 Antwoorden / 0 Vragen
0

Buffy heeft gelijk, op basis van de informatie uit je log heb je geen probleem. Uiteraard kun je nu Merijn gaan e-mailen en als je van hem hetzelfde antwoord krijgt nog verder escaleren maar dat heeft weinig zin... Verder zie mijn bovenstaande verhaal, als je bang bent dat er iets mis is (terecht na een infectie) ga dan voor een schone installatie (ben je waarschijnlijk nog sneller klaar ook..). In ieder geval succes met zoeken naar problemen verder!


ve
door verwijderd - Feb 4, 2007 om 15:20
0 Antwoorden / 0 Vragen
0

Ook weleens gedacht aan OneCare?


Ook met dat programma kun je virussen laten opsporen en kijken of er poorten openstaan. Gebruik deel voor deel, dus Beveiliging, opschoonscan & prestaties.


Werkt nog steeds maar alleen met SP2 geïnstalleerd.


De Vrije Vogel

ve
door verwijderd - Feb 5, 2007 om 13:04
0 Antwoorden / 0 Vragen
0

IJzerbrood,


Met de analyze op de Duitse site http://www.hijackthis.de/ bedoel ik niet het forum, maar de het analyse gedeelte waar je gewoon je HJT log inplaatst ( You can paste a logfile in this textbox ) en dan op de knop Analyze drukt, je hebt dan binnen 2 sec. een overzicht van goed en fout.


Later kun je dan altijd nog een log plaatsen op de Nederlandse site


Bassie (altijd al een beetje log)

ve
door verwijderd - Feb 5, 2007 om 14:50
0 Antwoorden / 0 Vragen
0


Beste Bassie,


Het is zo dat de huidige HjT-logs van deze pc niets verdachts/ verkeerds laten zien. Daar zal ook een geautomatiseerde controle niets aan veranderen... Wanneer er nog iets met deze pc aan de hand is, is dat niet iets dat HjT kan laten zien. ( HjT is niet een "algemene virusscanner", maar kijkt naar zeer specifieke gevolgen van specifieke aanvallen. Het scant het register en andere bestanden op ingangen die door Spyware of Hijackers achtergelaten kunnen worden.)


Van problemen die door HjT aan het licht kunnen worden gebracht is hier geen sprake, is de enig juiste conclusie die uit het HjT-log van deze pc kan worden getrokken.


IJzerbroot

ve
door verwijderd - Feb 5, 2007 om 15:03
0 Antwoorden / 0 Vragen
0

Stel je vraag op onderstaande link:


http://www.beginnersweb.nl/


Je wordt daar zeer goed geholpen.


 


 

ve
door verwijderd - Feb 12, 2007 om 17:52
0 Antwoorden / 0 Vragen
0

Hey Jongeman, IJzerbroot.


Is je probleem opgelost?


Ik kan je wel helpen.


Je kunt de volgende stappen uitvoeren.


1. ga naar www.superantispyware.com en install het programma voer een scan uit gratis versie.


verwijder alles wat je detecteren kan zorg ervoor dat je met de laatste definities scanned.


2. ga naar http://nl.trendmicro-europe.com/consumer/housecall/housecall_launch.php


en laat je pc scannen.


Het is van belang dat je alle scans compleet afrond.


3. als je probleem nog bestaat ga dan naar, www.neuber.com en download Security taskmanager.


als je dan zo vriendelijk wilt zijn vermeld de *.dll die waarschijnlijk top van je lijst staat. in dat programma.


hier aub.


bvd.


A2I.


Bij het vinden van een malifide geinjecteerde .*dll of anders is het belangrijk dat je de file herkend omdat het geen enkele Titel omschrijving of fabrikant product bevat, dat bekijk je dus via Security Task Manager, lijkt moeilijk als je het princiepe begrijpt makkelijk.


Aangezien deze post al een tijdje staat is het onwaarschijnlijk dat hierop reactie volgt, voor alle andere lezers volg de stappen op die ik omschrijf.


Einde bericht.

ve
door verwijderd - Feb 14, 2007 om 12:17
0 Antwoorden / 0 Vragen
0


Beste A2i,


draadje toch opgepikt dankzij het verouderde kwartje (LOL)


Scans leverden geen hits...Overigens was SUPERantispyware wel erg grondig, scande ook m’n \recovery\retten.exe (waarddor de virt.mem werd vergroot) Mischien iets waar toekomstige gebruikers om/ aan moeten denken? Die partitie niet laten scannen bv...


De destijds geïnfecteerde bestanden (en die bestanden die ik er van verdacht geïnfecteerd te zijn) heb ik bij "virustotal" laten scannen, daar worden ze door tig (ge-update) scanners gecontroleerd. (Geeft ook een beetje zicht op de onderlinge verschillen tussen die scanners)


Bedankt voor de interesse en de tip(s). Draadje kan nu wel doorgeknipt...


IJzerbroot

ve
door verwijderd - Feb 18, 2007 om 17:38
0 Antwoorden / 0 Vragen
0

Mooi bedankt voor de reactie, en als je nog eens tegen een rootkit aanloopt gewoon.


Security taskmanager runnen en zoeken naar die o.a geinjecteerde *.dll


kan bv. ook een virtuele service zijn.


o.a. zichtbaar altijd met a2hijackfree [CRC32 = 4B086E46] v1 only look in services.


btw. rootkits scanners zijn overbodig omdat die via de verkeerde ingang proberen in te lezen, is mijn ervaring.


ander punt het nalezen van files gerangschikt op datum in c:/>windows\system32 is ook een punt om niet te vergeten.


Ik zelf w8 nog steeds op de niet verwijderbare rootkit of zoals menig denkt niet zichtbaar.


Alle hints info is welkom waar hitlinks zijn btw.


De groeten, hoi.

ve
door verwijderd - Feb 18, 2007 om 19:07
0 Antwoorden / 0 Vragen
0

Wees overigens extreem voorzichtig met superantispyware. Ze staan er om bekend 'aparte' verkoopmethoden te hebben.



Zo wordt de software op diverse sites en fora  door zogenaamde
affiliates aangeprezen die, nadat een gebruiker het programma koopt,
een percentage krijgen, of betaald krijgen voor het promoten van het
programma.



Daarnaast geeft superantispyware zogenaamde valse positieven en
verwijdert het bestanden die een 'verdachte' bestandsnaam hebben. Een
bepaald soort spwyare gebruikt gator.exe. Noemt U zelf een document zo,
dan zal dit direct gewist worden door antispwyare



Tenslotte is superantispyware niet zo grondig als gedacht wordt en laat het bekende spyware gewoon ongemoeid. (terwijl het goede programma's wist...)



Hansdiger is om handmatig aan de slag te gaan met bijvoorbeeld hijackthis



Bronnen (onder andere)

http://www.hijackthis.nl/forum/viewtopic.php?t=2750

http://forums.spywareinfo.com/index.php?showtopic=71807

ve
door verwijderd - Feb 18, 2007 om 20:13
0 Antwoorden / 0 Vragen
0


Beste a2i,


In dat geval een aantal links die je mogelijk interessant zult vinden:


SubVirt (hoe zit ’t met je duits?) Windows rootkits of 2005 (james Butler & Sheri Sparks) en uiteraard heb je al gehoord van Blue Pill...(vinding van Joanna Rutkowska) ook op dit blog...



IJzerbroot

ve
door verwijderd - Feb 19, 2007 om 18:26
0 Antwoorden / 0 Vragen
0

Ja is een kwestie van tijd, bedoel wat windows Vista betreft natuurlijk.


Leuke artiekels alleen vergeten rootkits enforcers dat, het detecten ervan simpel is, een rootkit heeft dus een weakness. (en nee niet met een rootkitscanner)


Ik weet niet waarom we zo lang moeten wachten op het echt high lvl lng. encrypted Virus werk.


De zogenaamde " 'selfthinking' computer virus defender injectors"


Das pas interessant!


Je pc in war met ze gebruiker! Incl. de hele ring eromheen! (Das nu al zo voor menig! Hell no!)


Dan kan ik tenminste echt 'retired' achter me naam zetten.


groeten.

ve
door verwijderd - Feb 19, 2007 om 19:16
0 Antwoorden / 0 Vragen
0

btalman: "Wees overigens extreem voorzichtig met superantispyware. Ze staan er om bekend 'aparte' verkoopmethoden te hebben."


Zo ook Webroot.


Zo ook windowsDefender met valse positieven.


Zo ook Spyware doctor van PCtools, met files die totaal niet systeem gevaarlijk zijn.


zo ook de Tammelijk niet op source berustende zelf gestarte hijackthis.nl die geen enkele moeite doen om de broninfectie door te verwijzen naar inet sources die er verstand van hebben.


Waarom, omdat je na Hulp via Hijackthis.nl toch zou mogen verwachten dat het niet alleen neerkomt op visueel verwijderen van geinjecteerde bestanden waarna, pc gebruik de volgende werkdagen exact dezelfde infectie, op de pc genoteerd mag worden, omdat automatische detectie hiervan verstoten blijft. (en let OP bij automatische Detecties IS een valse detectie heel goed mogenlijk, dit is nog steeds niet schadelijk voor uw systeem het is alleen niet wenselijk.)


Helaas is het echte gebruik van Superantispyware gewoon gratis.


En natuurlijk probeert het je iets te verkopen, als je over de markt loopt en iemand schreeuwt appels en peren n Éuro de kilo, dan zeg je toch ook niet probeert u mij nou al weer appels en peren aan te smeren ? ??ja juist btalman, zo hypersnel ben je nou om iets af te zeiken[MTVsyncJack4SS], totaal onnodig klokkenluider spelen is een ander uiterste.


Het afgaan van valse positieven zit hem niet in het vals functioneren van het programma immers uw norton, of welke virusscanners dan ook kunnen valse meldingen hebben, deze zijn oprecht niet schadelijk voor je systeem, het is alleen niet wenselijk.


aangezien pagina's als hijackthis.nl is gelancheerd door mensen die hun vinger in de pap willen houden raad ik het u aan gewoon zelf te proberen. (inderdaad mensen die elke vorm van ander inzicht de nek omdraaien behoeven geen reklame.) ( en neem van mij aan het zijn exact dezelfde personen, die uw helpen, in de volksmond dat zijn de *broddelaars.)


en nogmaals btalman het zou je sieren om niet meteen met exact dezelfde bewering over elk programma rond te struimen en mensen continu te blijven verwijzen naar hijackthis sites.


Aangezien je nog steeds niet begrijpt dat heel internet niet zit te wachten op 100 verschillende schop tools om allelei minor spyware cq. rootkits de nek om te draaien.


Maargoed het was je kennelijk weer een aangewezen annecdote om jou naam weer eens te samen te zien gaan met exact dezelfde inhoudelijke intollerante beklemmende verwijs/bewijs neigingen.


Die kant nog wal raken.


Je lijkt wel een rookmelder die continu afgaat zonder dat er echte brand gaande is.


Ook je ik ben de antwoord gever op de vraag komt weer zo onnatuurlijk sterk navoren.


Maargoed bij jou zal het wel in je leeftijd zitten, duwen en trekken is daarbij gewenst kennelijk.


Het is hier geen kennisQuiz btw.


daag.

ve
door verwijderd - Feb 19, 2007 om 23:29
0 Antwoorden / 0 Vragen
0

Beste A2I, zoals eerder aangegeven start ik graag een inhoudelijke
discussie. Hieronder valt echter niet het, wederom, persoonlijk
aanvallen van mensen.

Gezien U graag het laatste woord wilt hebben, verwacht ik dat U hier op reageert met 'het zal wel' of 'het zal je leeftijd zijn'. Het zei zo. Beschouw dit als mijn laatste reply op dergelijke schreeuwerige berichten.

Het beste, Bram


ve
door verwijderd - Feb 22, 2007 om 22:04
0 Antwoorden / 0 Vragen
0

btalman, voor jou zonder een knipoog. www.watbenjedan.nl


Ik weet dat je hijackthis omarmd, ik weet ook dat je persist in het antwoord geven.


Ik weet dat je ondermijnend antwoord geeft, in ieder topic waar je antwoord geeft kun je het vooral niet laten dat jij antwoord geeft nogmaals je duwen en trekken ontsiert dit forum.


Dus dat lakonieke toontje van ik heb het gisteren gelezen hoef je voor mij echt niet als keiharde knowledge neer te zetten.


En dat gezeik over verkoop technieken refereer je helemaal nergens aan, het verschil tussen 'moeten' of aanbieden zit hem niet in jou referenties, incl. je prediktieve gezeur over valse detecties van ook nog eens een harmless file wat zo'n beetje iedere scanner te verwijten valt (leeg dus), nog sterker, met je hijackthis los je nog steeds niks op je slaat ook totaal in de wind dat hijackthis.nl dezelfde mensen zijn, incl de paniek die ontstond dat ze indentiteit te grabbel stond "Toen kon men inneens wel normaal antwoord geven btw. ipv van dat cheape gebrainstorm in een nutteloze ondermijnende vorm held."


En in de tussentijd dat je problemen kan oplossen dmv. doorsturen van hitlinks wat effectiever is blijven, deze 'domme BHO' blondjes je geinjecteerde *dll's infecties 'unknown' en dus bestaan, ze zouden jou moeten verkopen, op een gratiz antwoorden basis, met een uiteindelijk effectief internet oplossingvermogen van 0,001%.


Afgezondert dat je normaal antwoord kAn geven.


En ja, Iedereen kan iets verwijderen (Awww, all the Exitement) en ja iedereen kan een hijackthis site (oh nee is het echt zo makkelijk?Juist) beginnen.


betekend niet dat je iets oplost, anders zou ik niet diegene zijn die steeds met de eerste sourcefile&datum gerefereert aan initial samples arrived, gerefereert kan worden, je lijkt dus wel een lullige agent die alleen parkeerbonnetjes kan schrijven en geen enkele fatsoenlijk arrestatie kan uitvoeren.


neem bijvoorbeeld virtumonde of look2me, vraag jezelf af waarom die blijven bestaan als jij zo keihard beweerd dat hijackthis sites je goed helpen, kost mij minder tijd om ze te indentifien dan ga naar onze hijackthis site en te refereren naar repair tool nr 101.


Effectief gezegt mijn repair, komt terecht in een algemene gratis online scanner, geen hond die naar jou site hoeft. En voordat het je weer bespringt je kun trendmicro kopen je hoeft het niet, want voor een simpele ziel als jij gratis betekend ook gratis incl wilt u het echt niet aanschaffen??


Het is lucht wat je aanbied en geen hond heeft er baat bij om continu een zelfde antwoord te horen over een programma, van een jongetje wat zelf niet de hardcore sourcefile bij de softwarehouses kan inleveren kennelijk.


Als het wel zo was zou ik niet in de achtergrond je zooi hoeven op te ruimen.


Bij deze kleurloos gedrag van je is obviously onoverkoombaar.


Het is ook niet zo moeilijk om me je neus na te lezen dat de vinger in jou richting staat.

Terug naar de vraag

Nieuw op Vraag & Beantwoord

Mu
Murp - May 19, 2024 om 15:32
Garantie & verzekeringen

Verkeerd framenummer van (gestolen) fiets doorgegeven bij verzekering

Hoi iedereen,

Helaas is afgelopen week mijn e-bike gestolen.
Ik heb de fiets verzekerd na aankoop.

Na het indienen van de aangifte werd ik gebeld door de politie met de mededeling dat er al een fiets geregistreerd staat als gestolen met het hetzelfde framenummer/merk/type. Sterk verbaasd, want de fiets heb ik bij levering zelfs in elkaar moeten zetten. Zo nieuw was 'ie. ... Lees meer

Iv
Ivone - May 18, 2024 om 19:07
Huishouden & energie

Hoeveel dopjes Formil Rood gebruiken per wasbeurt?

Het flacon Formil zegt voor 42 wasbeurten inhoud te hebben, maar hoeveel gebruik je per wasbeurt? Lees meer

wi
witteke - Mar 5, 2024 om 14:40
Voeding & gezondheid

Extreme tandarts angst

Deze keer eens niet een vraag waar ik zelf mee te maken heb,maar voor een buurvrouw,die nauwelijks kan lezen en schrijven,sorry

Ze heeft extreme tandarts angst,wat ook is vastgesteld
En ze heeft zich laten vertellen dat in bepaalde gevallen de narcose bij de tandarts in de basisverzekering zit

Voor ze dit doet,wil ik dit zeker weten voor haar
Wat ik vind is
... Lees meer