Comment supprimer trojan?

moyt -  
 moyt -
Bonjour,

windows defender a trouvé 2 trojans : TrojanDownloader:Win32/Renos.JM et
TrojanDownloader:Win32/Agent.KY .
Le premier, je n'arrive pas à le supprimer, ni à le mettre en quarantaine bien que windows defender ne donnes aucun message d'erreur.
Le deuxième, je sais pas vraiment s'il est toujours dans mon ordi ou pas.

J'utilise Avast, est-ce que quelqu'un a la solution et peut m'aider à me débarasser de ces deux trojans s'il vous plait?

cordialement moyt.

10 réponses

fabul Messages postés 45631 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Salut,

Regarde ICI
0
moyt
 
ok merci j'essaie tout ça.
0
moyt
 
############################## | UsbFix V6.079 |

User : delpontnancy (Administrateurs) # PC-DE-DELPONTNA
Update on 25/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 1:08:37 PM | 1/27/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 286.09 Go (147.03 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible

############################## | Processus actifs |

C:\Windows\System32\smss.exe 444
C:\Windows\system32\csrss.exe 524
C:\Windows\system32\wininit.exe 576
C:\Windows\system32\csrss.exe 588
C:\Windows\system32\services.exe 628
C:\Windows\system32\winlogon.exe 652
C:\Windows\system32\lsass.exe 680
C:\Windows\system32\lsm.exe 688
C:\Windows\system32\svchost.exe 836
C:\Windows\system32\svchost.exe 900
C:\Windows\System32\svchost.exe 940
C:\Windows\System32\svchost.exe 1032
C:\Windows\System32\svchost.exe 1060
C:\Windows\system32\svchost.exe 1072
C:\Windows\system32\svchost.exe 1224
C:\Windows\system32\SLsvc.exe 1272
C:\Windows\system32\svchost.exe 1332
C:\Windows\system32\svchost.exe 1440
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1564
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1624
C:\Windows\system32\Dwm.exe 1752
C:\Windows\Explorer.EXE 1768
C:\Windows\System32\spoolsv.exe 268
C:\Windows\system32\taskeng.exe 288
C:\Windows\system32\svchost.exe 328
C:\Windows\system32\taskeng.exe 504
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 1248
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 1648
C:\Windows\system32\IoctlSvc.exe 2172
C:\Windows\system32\svchost.exe 2196
C:\Windows\system32\svchost.exe 2332
C:\Windows\System32\svchost.exe 2376
C:\Windows\system32\SearchIndexer.exe 2404
C:\Windows\system32\WUDFHost.exe 2584
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2808
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2852
C:\Program Files\Windows Defender\MSASCui.exe 3344
C:\Windows\RtHDVCpl.exe 3360
C:\Windows\System32\rundll32.exe 3436
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3480
C:\Program Files\Adobe\Photoshop Elements 6.0\apdproxy.exe 3520
C:\Program Files\Java\jre6\bin\jusched.exe 3528
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe 3620
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3660
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe 3728
C:\Windows\System32\spool\drivers\w32x86\3\E_FATICAE.EXE 3748
C:\Program Files\FinePixViewerS\QuickDCF2.exe 3760
C:\Program Files\KirysTech2k\FastNote\kfn.exe 3776
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 3788
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe 3804
C:\Windows\System32\rundll32.exe 2076
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe 984
C:\Windows\System32\mobsync.exe 2788
C:\Program Files\Windows Media Player\wmplayer.exe 2684
C:\Windows\system32\conime.exe 3916
C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe 2296
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 1952
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 3768
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2868
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2452
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 488
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 1196
C:\program files\mozilla firefox\firefox.exe 1580
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 2872
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe 1840
C:\Windows\system32\SearchProtocolHost.exe 2596
C:\Windows\system32\SearchFilterHost.exe 2292
C:\Windows\system32\wbem\wmiprvse.exe 1596

################## | Elements infectieux |

C:\Users\DELPON~1\AppData\Local\Temp\ubi5F3A.tmp.exe
C:\Users\DELPON~1\AppData\Local\Temp\ubi6C12.tmp.exe
C:\Users\DELPON~1\AppData\Local\Temp\a.dat

################## | Registre |

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{0c7ef2fa-1786-11de-999b-0021971fca4f}
shell\AutoRun\command =.\MigWiz\migsetup.exe

HKCU\..\..\Explorer\MountPoints2\{bb86c81e-dacf-11dd-8ea6-0021971fca4f}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MSd4C0.vbs

################## | ! Fin du rapport # UsbFix V6.079 ! |
0
fabul Messages postés 45631 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Lance la suppression.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moyt
 
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3644
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

1/27/2010 1:21:09 PM
mbam-log-2010-01-27 (13-21-09).txt

Type de recherche: Examen rapide
Eléments examinés: 115811
Temps écoulé: 14 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 27
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Je la lance pour les trois outils, puis je fais le scan de bitdefender
0
moyt
 
############################## | UsbFix V6.079 |

User : delpontnancy (Administrateurs) # PC-DE-DELPONTNA
Update on 25/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 1:31:28 PM | 1/27/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 286.09 Go (146.77 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible

############################## | Processus actifs |

C:\Windows\System32\smss.exe 496
C:\Windows\system32\csrss.exe 564
C:\Windows\system32\wininit.exe 616
C:\Windows\system32\csrss.exe 628
C:\Windows\system32\services.exe 664
C:\Windows\system32\lsass.exe 680
C:\Windows\system32\lsm.exe 688
C:\Windows\system32\winlogon.exe 732
C:\Windows\system32\svchost.exe 872
C:\Windows\system32\svchost.exe 940
C:\Windows\System32\svchost.exe 988
C:\Windows\system32\LogonUI.exe 1016
C:\Windows\System32\svchost.exe 1072
C:\Windows\System32\svchost.exe 1108
C:\Windows\system32\svchost.exe 1140
C:\Windows\system32\svchost.exe 1260
C:\Windows\system32\SLsvc.exe 1284
C:\Windows\system32\svchost.exe 1312
C:\Windows\system32\svchost.exe 1524
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1640
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1668
C:\Windows\system32\Dwm.exe 1768
C:\Windows\Explorer.EXE 1776
C:\Windows\system32\runonce.exe 1804
C:\Windows\System32\spoolsv.exe 12
C:\Windows\system32\taskeng.exe 656
C:\Windows\system32\svchost.exe 684
C:\Windows\system32\taskeng.exe 1628
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 1036
C:\Program Files\Google\Update\GoogleUpdate.exe 2068
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 2172
C:\Windows\system32\IoctlSvc.exe 2272
C:\Windows\system32\svchost.exe 2288
C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe 2392
C:\Windows\system32\svchost.exe 2408
C:\Windows\System32\svchost.exe 2456
C:\Windows\system32\SearchIndexer.exe 2480
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2532
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2664
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2736
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2744
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2752
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe 2760
C:\Windows\system32\WUDFHost.exe 2772
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2928
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2948
C:\Windows\system32\wbem\wmiprvse.exe 3192
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 3560

################## | Elements infectieux |

Supprimé ! C:\Users\DELPON~1\AppData\Local\Temp\ubi5F3A.tmp.exe
Supprimé ! C:\Users\DELPON~1\AppData\Local\Temp\ubi6C12.tmp.exe
Supprimé ! C:\Users\DELPON~1\AppData\Local\Temp\a.dat
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2364619682-1753253000-874733087-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-4071740021-2863988842-2338150280-500

################## | Registre |

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{0c7ef2fa-1786-11de-999b-0021971fca4f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{bb86c81e-dacf-11dd-8ea6-0021971fca4f}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[09/28/2009 05:13 PM|--a------|0] C:\AdobeDebug.txt
[09/18/2006 10:43 PM|--a------|24] C:\autoexec.bat
[04/11/2009 07:36 AM|-rahs----|333257] C:\bootmgr
[08/20/2008 04:01 AM|-ra-s----|8192] C:\BOOTSECT.BAK
[09/18/2006 10:43 PM|--a------|10] C:\config.sys
[06/21/2009 06:23 PM|--a------|0] C:\conmgr.log
[?|?|?] C:\hiberfil.sys
[04/26/2009 10:50 AM|-rahs----|0] C:\IO.SYS
[04/26/2009 10:50 AM|-rahs----|0] C:\MSDOS.SYS
[02/29/2004 04:44 PM|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[08/18/2009 12:42 PM|--a------|1567] C:\pokerstars_lff_hotfix_v2.zip
[08/13/2009 01:46 PM|--a------|1013771] C:\ps_table_archie203.zip
[01/27/2010 01:36 PM|--a------|4278] C:\UsbFix.txt
[01/01/1995 01:00 AM|-r-------|44] D:\Track01.cda
[01/01/1995 01:00 AM|-r-------|44] D:\Track02.cda
[01/01/1995 01:00 AM|-r-------|44] D:\Track03.cda
[01/01/1995 01:00 AM|-r-------|44] D:\Track04.cda
[01/01/1995 01:00 AM|-r-------|44] D:\Track05.cda
[01/01/1995 01:00 AM|-r-------|44] D:\Track06.cda
[01/01/1995 01:00 AM|-r-------|44] D:\Track07.cda
[01/01/1995 01:00 AM|-r-------|44] D:\Track08.cda

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\Users\DELPON~1\Desktop\UsbFix_Upload_Me_PC-de-delpontna.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.079 ! |

c'est fini?
0
fabul Messages postés 45631 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

-Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste sur http://www.cijoint.fr/ le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) et donne moi l'adresse qui te sera donnée pour pouvoir y accéder.
0
moyt
 
http://www.cijoint.fr/cjlink.php?file=cj201001/cijeTB4V7t.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cijYtHdAwQ.txt
0
fabul Messages postés 45631 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Everest Poker (Remove Only)-->C:\Program Files\Everest Poker\cstart.exe /uninstall est signalé comme mauvais selon certaines sources,je ne sait pas ce que tu en pense.

Tu peux faire analiser le fichier ici:https://www.virustotal.com/gui/ et me poster l'adresse ensuite.

Nettoie avec CCleaner Slim

Et avec avec ATF-Cleaner (recomandé)

Et Purge ta restauration système comme indiqué ici:https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
0
moyt
 
Je ne pense pas qu'everest poker soit un virus, ou en contiennent un , mais je vais quand même le delete au cas ou vu que je ne m'en sers pas. je t'envoies le lien pour info.

http://www.virustotal.com/fr/analisis/a92c95ea198f36cdd37a5bcccb8fcf1d21c8f20428fcd02d175e92edb6908970-1262987960

J'ai nettoyer, avec ces deux logiciels.

Et je vais purger la restauration, dois je encore faire une analyse en ligne avec bitdefender?
0
fabul Messages postés 45631 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
"dois je encore",

Si tu le souhaite.
0
moyt
 
D'accord merci beaucoup, tu m'as bien aider, rapidement et efficacement, c'est tres simpa ;)

Je ferai l'analyse pour vérifier voilà, merci encore.
0