[Lent] Ordinateur neuf trés lent !

Bonjour!

Alors voila mon probléme j'ai un ordinateur portable qui tourne sur Windows XP Familial !
Mon pc qui est ralenti je ne sais pas comment cela ce fais, m'affiche dans gestionnaire de taches 616Mo de ram alors que je ne poséde que 512Mo !!!! donc je voudrais savoir comment faire ???? Je penser a un spam ou spy ect... mais je ne trouve pas!!

Merci de vos reponse !!!
Anthony
Configuration: Windows XP Familial
Internet Explorer 7.0

9 réponses

  1. Modérateur
    Salut

    Télécharge ceci sur ton bureau :

    Lien : hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
    1. Salut Green Day !

      Merci de repondre a mon probléme voici la liste :

      Logfile of HijackThis v1.99.1
      Scan saved at 14:11:14, on 08/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZONELABS\vsmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\Acer\Acer Arcade\PCMService.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\PROGRA~1\LAUNCH~1\LManager.exe
      C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\eMule\emule.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
      C:\Documents and Settings\fred\Bureau\oijfxd.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
      O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
      O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [load exit size intra] C:\Documents and Settings\All Users\Application Data\Inter data load exit\Army Grid.exe
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [Auto EPSON Stylus CX6600 Series sur ISABELLE] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P44 "Auto EPSON Stylus CX6600 Series sur ISABELLE" /O37 "\\ISABELLE\EPSON Stylus CX6600 Series" /M "Stylus CX6600"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B32FFC2A-84BE-41BB-BBAC-357A424C9A62}: NameServer = 212.27.54.252,212.27.53.252
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

      La voila j' espére que sa te va !!! :)
      0
      1. Modérateur
        re

        # Télécharge Blacklight (de F-Secure) :

        https://www.f-secure.com/en

        et sauvegarde le sur ton Bureau.

        Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

        Copie et colle le contenu de ce rapport dans ta prochaine réponse

        # Télécharge LopxpMH sur ton Bureau.

        http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

        Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

        Poste le contenu du rapport ici stp

        @+
        0
        1. Re !

          Alors :
          - Voila celui de Blacklight (de F-Secure) :

          02/08/07 16:26:28 [Info]: BlackLight Engine 1.0.55 initialized
          02/08/07 16:26:28 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          02/08/07 16:26:29 [Note]: 7019 4
          02/08/07 16:26:29 [Note]: 7005 0
          02/08/07 16:26:31 [Note]: 7006 0
          02/08/07 16:26:31 [Note]: 7011 2820
          02/08/07 16:26:31 [Note]: 7026 0
          02/08/07 16:26:32 [Note]: 7026 0
          02/08/07 16:26:39 [Note]: FSRAW library version 1.7.1021
          02/08/07 16:27:18 [Note]: 7007 0

          -Et celui de LopxpMH2 :

          Rapport fait à 16:28:20,82 le 08/02/2007

          ******************************************
          ## Répertoires Application Data

          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\Default User\Application Data

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          26/12/2006 18:48 <REP> ATI
          26/12/2006 18:48 <REP> Identities
          23/05/2006 16:22 <REP> Microsoft
          23/05/2006 16:22 62 desktop.ini
          1 fichier(s) 62 octets
          5 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          26/12/2006 18:48 <REP> Acer Arcade
          26/12/2006 18:48 <REP> ApplicationHistory
          26/12/2006 18:48 <REP> ATI
          23/05/2006 16:29 <REP> Microsoft
          26/12/2006 18:48 135 fusioncache.dat
          26/12/2006 18:48 34ÿ232 GDIPFONTCACHEV1.DAT
          26/12/2006 18:48 3ÿ224ÿ054 IconCache.db
          3 fichier(s) 3ÿ258ÿ421 octets
          6 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\All Users\Application Data

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          26/12/2006 22:17 <REP> Adobe
          08/01/2007 18:31 <REP> Avery
          28/12/2006 12:39 <REP> BOONTY
          23/05/2006 16:53 <REP> CyberLink
          01/02/2007 16:00 <REP> Inter data load exit
          23/05/2006 16:22 <REP> Microsoft
          02/02/2007 08:51 <REP> Sony Ericsson
          07/02/2007 19:54 <REP> Spybot - Search & Destroy
          02/02/2007 08:51 <REP> Teleca
          26/12/2006 21:42 <REP> Windows Genuine Advantage
          23/05/2006 16:22 62 desktop.ini
          1 fichier(s) 62 octets
          12 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          23/05/2006 16:22 <REP> Microsoft
          0 fichier(s) 0 octets
          3 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          23/05/2006 16:33 <REP> Microsoft
          0 fichier(s) 0 octets
          3 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\LocalService\Application Data

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          23/05/2006 16:22 <REP> Microsoft
          0 fichier(s) 0 octets
          3 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          23/05/2006 16:33 <REP> Microsoft
          0 fichier(s) 0 octets
          3 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\No‰llie\Application Data

          26/12/2006 18:49 <REP> .
          26/12/2006 18:49 <REP> ..
          26/12/2006 21:30 <REP> Adobe
          26/12/2006 21:31 <REP> AdobeUM
          26/12/2006 18:49 <REP> ATI
          01/02/2007 15:59 <REP> BitDownload
          01/02/2007 15:48 <REP> Help
          26/12/2006 18:49 <REP> Identities
          01/01/2007 20:09 <REP> Lavasoft
          01/02/2007 16:00 <REP> Lies Bash Boob
          26/12/2006 18:49 <REP> Macromedia
          26/12/2006 18:49 <REP> Microsoft
          07/01/2007 13:18 <REP> PC Suite
          01/02/2007 18:54 <REP> Teleca
          29/12/2006 17:55 <REP> vlc
          26/12/2006 18:49 62 desktop.ini
          1 fichier(s) 62 octets
          15 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\No‰llie\Local Settings\Application Data

          26/12/2006 18:49 <REP> .
          26/12/2006 18:49 <REP> ..
          26/12/2006 18:49 <REP> Acer Arcade
          26/12/2006 21:30 <REP> Adobe
          26/12/2006 18:49 <REP> ApplicationHistory
          26/12/2006 18:49 <REP> ATI
          01/02/2007 15:48 <REP> Help
          27/12/2006 10:09 <REP> Identities
          26/12/2006 18:49 <REP> Microsoft
          02/02/2007 09:20 <REP> Sony Ericsson
          26/12/2006 18:49 130 fusioncache.dat
          26/12/2006 18:49 86ÿ584 GDIPFONTCACHEV1.DAT
          26/12/2006 18:49 5ÿ359ÿ934 IconCache.db
          3 fichier(s) 5ÿ446ÿ648 octets
          10 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\fred\Application Data

          30/12/2006 09:56 <REP> .
          30/12/2006 09:56 <REP> ..
          30/12/2006 09:58 <REP> Adobe
          30/12/2006 09:56 <REP> ATI
          08/01/2007 17:34 <REP> CyberLink
          07/01/2007 16:32 <REP> Datalayer
          30/12/2006 09:56 <REP> Identities
          07/02/2007 16:53 <REP> Lavasoft
          03/02/2007 20:58 <REP> Leadertech
          30/12/2006 10:03 <REP> Macromedia
          30/12/2006 09:56 <REP> Microsoft
          07/01/2007 16:32 <REP> Nokia
          02/02/2007 08:00 <REP> Teleca
          13/01/2007 18:55 <REP> vlc
          30/12/2006 09:56 62 desktop.ini
          1 fichier(s) 62 octets
          14 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Documents and Settings\fred\Local Settings\Application Data

          30/12/2006 09:56 <REP> .
          30/12/2006 09:56 <REP> ..
          30/12/2006 09:56 <REP> Acer Arcade
          31/12/2006 11:36 <REP> Adobe
          30/12/2006 09:56 <REP> ApplicationHistory
          30/12/2006 09:56 <REP> ATI
          05/01/2007 17:42 <REP> Identities
          30/12/2006 09:56 <REP> Microsoft
          15/01/2007 10:01 <REP> Powercinema
          22/01/2007 09:38 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
          30/12/2006 09:56 127 fusioncache.dat
          30/12/2006 09:56 86ÿ584 GDIPFONTCACHEV1.DAT
          30/12/2006 09:56 4ÿ322ÿ552 IconCache.db
          4 fichier(s) 4ÿ413ÿ871 octets
          9 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

          26/12/2006 19:36 <REP> .
          26/12/2006 19:36 <REP> ..
          26/12/2006 18:48 <REP> ATI
          26/12/2006 18:48 <REP> Identities
          23/05/2006 16:22 <REP> Microsoft
          23/05/2006 16:22 62 desktop.ini
          1 fichier(s) 62 octets
          5 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres
          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

          26/12/2006 19:36 <REP> .
          26/12/2006 19:36 <REP> ..
          26/12/2006 18:48 <REP> Acer Arcade
          26/12/2006 18:48 <REP> ApplicationHistory
          26/12/2006 18:48 <REP> ATI
          23/05/2006 16:29 <REP> Microsoft
          26/12/2006 18:48 135 fusioncache.dat
          26/12/2006 18:48 34ÿ232 GDIPFONTCACHEV1.DAT
          26/12/2006 18:48 3ÿ224ÿ054 IconCache.db
          3 fichier(s) 3ÿ258ÿ421 octets
          6 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres

          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\WINDOWS\Tasks

          01/02/2007 16:00 268 81BD475E94D2E502.job
          26/12/2006 19:39 <REP> ..
          26/12/2006 19:39 <REP> .
          24/05/2006 11:28 6 SA.DAT
          05/08/2004 05:00 65 desktop.ini
          3 fichier(s) 339 octets
          2 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres

          ******************************************
          ## Répertoires de Program files

          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\Program Files

          26/12/2006 19:39 <REP> .
          26/12/2006 19:39 <REP> ..
          23/05/2006 16:53 <REP> Acer
          23/05/2006 16:50 <REP> Acer Inc
          26/12/2006 22:17 <REP> Adobe
          26/12/2006 19:40 <REP> Alwil Software
          28/12/2006 12:25 <REP> Aquatechnobase
          23/05/2006 16:35 <REP> ATI Technologies
          01/02/2007 15:58 <REP> BitDownload
          28/12/2006 12:37 <REP> Boonty
          28/12/2006 12:37 <REP> BoontyGames
          08/01/2007 18:51 <REP> CartaGoGo
          28/01/2007 17:11 <REP> CaTrain
          23/05/2006 16:27 <REP> ComPlus Applications
          23/05/2006 16:47 <REP> CONEXANT
          23/05/2006 16:53 <REP> CyberLink
          24/05/2006 11:12 <REP> DIFX
          28/12/2006 12:12 <REP> Ediser
          20/01/2007 20:19 <REP> eMule
          15/01/2007 15:55 <REP> EPSON
          23/05/2006 16:22 <REP> Fichiers communs
          23/05/2006 16:28 <REP> Internet Explorer
          26/12/2006 19:11 <REP> Launch Manager
          01/01/2007 20:34 <REP> Lavasoft
          01/02/2007 16:00 <REP> Lies Bash Boob
          23/05/2006 16:27 <REP> Messenger
          23/05/2006 16:29 <REP> microsoft frontpage
          26/12/2006 22:56 <REP> Microsoft Office
          26/12/2006 22:56 <REP> Microsoft Visual Studio
          26/12/2006 22:56 <REP> Microsoft Works
          26/12/2006 22:56 <REP> Microsoft.NET
          23/05/2006 16:28 <REP> Movie Maker
          23/05/2006 16:26 <REP> MSN
          23/05/2006 16:27 <REP> MSN Gaming Zone
          26/12/2006 23:01 <REP> MSN Messenger
          26/12/2006 22:19 <REP> MSXML 4.0
          23/05/2006 16:28 <REP> NetMeeting
          07/01/2007 12:35 <REP> Nokia
          23/05/2006 16:27 <REP> Online Services
          23/05/2006 16:28 <REP> Outlook Express
          29/01/2007 14:47 <REP> Racer30
          23/05/2006 16:44 <REP> Realtek
          23/05/2006 16:28 <REP> Services en ligne
          02/02/2007 08:51 <REP> Sony Ericsson
          07/02/2007 19:53 <REP> Spybot - Search & Destroy
          26/12/2006 19:10 <REP> Synaptics
          28/12/2006 12:38 <REP> T‚l‚chargeur de Commandos 2
          28/01/2007 18:17 <REP> Train3D
          27/12/2006 13:09 <REP> VideoLAN
          04/02/2007 10:41 <REP> Web Hottest Videos Personal Player
          26/12/2006 22:34 <REP> Windows Media Connect 2
          23/05/2006 16:27 <REP> Windows Media Player
          23/05/2006 16:26 <REP> Windows NT
          23/05/2006 16:29 <REP> xerox
          25/01/2007 15:19 <REP> XTrkCad
          26/12/2006 19:43 <REP> Zone Labs
          0 fichier(s) 0 octets
          56 R‚p(s) 41ÿ907ÿ060ÿ736 octets libres

          ******************************************
          ## Popups autorisées

          * Internet Explorer

          ! REG.EXE VERSION 3.0

          HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

          * Mozilla Firefox (1 autorisé 2 interdit)

          ******************************************
          ## Registre

          * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          load exit size intra REG_SZ C:\Documents and Settings\All Users\Application Data\Inter data load exit\Army Grid.exe
          Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

          ******************************************
          ## Zones de sécurité

          * HKCU Domains (4)

          * P3P History (5)

          ******************************************
          ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\WINDOWS

          Le volume dans le lecteur C s'appelle ACER
          Le num‚ro de s‚rie du volume est 000D-B4B6

          R‚pertoire de C:\WINDOWS

          *************** Fin du rapport ****************

          Voila j' en et pas plus lol !

          Anthony
          0
          1. Modérateur
            re

            ok,

            1/Telecharger ceci: Clean Up 40:
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            -aide en image:(merci à Balltrap34).
            http://pageperso.aol.fr/balltrap34/democleanup.htm

            Déconnecter d'Internet et fermer tout les programmes en cours.

            * Redémarrer en mode sans échec
            Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
            Choisis le mode sans échec dans les options et valide avec entrée.
            (Si F8 ne marche pas, essai F5)

            *Rendre visible les fichiers cachés et système
            panneau de configuration > options des dossiers > onglet affichage
            Cocher la case devant " afficher les fichiers et dossiers cachés "
            Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
            Décocher la case devant " masquer les fichiers protégés du système"
            clic sur [Appliquer] puis sur [ok] pour valider

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            * Lancer HijackThis et cliquer sur [Do a system scan only]
            cocher la case au début des lignes suivantes :

            O4 - HKLM\..\Run: [load exit size intra] C:\Documents and Settings\All Users\Application Data\Inter data load exit\Army Grid.exe

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            *Recherche et supprime ces dossiers :

            Supprimer les fichiers en suivant le chemin des fichiers infecté ssi possible, plutot que d'utiliser la fonction "Rechercher"

            S'il sont présents, supprime les dossiers en gras :

            C:\Documents and Settings\All Users\Application Data\Inter data load exit\Army Grid.exe

            C:\Documents and Settings\No‰llie\Application Data\Lies Bash Boob

            C:\Program Files\Lies Bash Boob
            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Ensuite fais Démarrer > exécuter et tape cmd
            puis valide avec ok

            dans la fenêtre qui va s'ouvrir, copie et colle ceci:

            del /a C:\WINDOWS\tasks\81BD475E94D2E502.job


            et valide en appuyant sur entrée

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Ensuite, très important :

            :: Supprimer les fichiers temporaires ::

            Exécute cleanup40.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Redémarre normalement et reposte un Hijackthis stp

            @+
            0
            1. Re,

              J'ai tous fais mais j'ai pas trouver :

              C:\Documents and Settings\No‰llie\Application Data\Lies Bash Boob

              Mais si non tous c'est bien derouler !

              voila la nouvelle liste d' Hijackthis:

              Logfile of HijackThis v1.99.1
              Scan saved at 22:27:19, on 08/02/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.5730.0011)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZONELABS\vsmon.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Acer\Acer Arcade\PCMService.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\WINDOWS\system32\wbem\unsecapp.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\PROGRA~1\LAUNCH~1\LManager.exe
              C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
              C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
              C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
              C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              c:\progra~1\intern~1\iexplore.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
              C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
              C:\Documents and Settings\Noëllie\Bureau\oijfxd.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.avast.com/fr-fr/premium-security
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
              O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
              O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
              O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
              O4 - HKLM\..\Run: [Auto EPSON Stylus CX6600 Series sur ISABELLE] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P44 "Auto EPSON Stylus CX6600 Series sur ISABELLE" /O37 "\\ISABELLE\EPSON Stylus CX6600 Series" /M "Stylus CX6600"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
              O4 - HKCU\..\Run: [Online Tool] C:\DOCUME~1\NOËLLIE\APPLIC~1\LIESBA~1\Browseregs.exe
              O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B32FFC2A-84BE-41BB-BBAC-357A424C9A62}: NameServer = 212.27.54.252,212.27.53.252
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: F-Secure BlackLight Sensor - Unknown owner - C:\DOCUME~1\fred\LOCALS~1\Temp\F-Secure\BlackLight\fsblsrv.exe (file missing)
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

              Voila la nouvelle liste euh par contre mon PC et toujour aussi lent es ce normale ? Merci de ta et tes reponse !!!!

              Anthony
              0
              1. Modérateur
                re

                bien, on continue le nettoyage; fais ce qui est indiqué ici stp :

                virus methode preliminaire de desinfection version fr

                ++
                0
                1. re, voila j'ai un petit probleme je m'enver demain en vacance es ce que sa te derrange pas si on continurat plus tard?

                  Merci pour ton aide et excuse moi pour les p'tite vacance que je vais prendre lol :)!!!
                  0
              2. Modérateur
                lol

                ben non :)

                bonne vacances ;)

                ++
                0
                1. OK bais merci alors a dans une samaine !!! :)

                  Anthony
                  0
              3. Modérateur
                sauf que dans une semaine, c'est moua qui sera en vacanes, enfin presque :-s

                @+

                ;-)
                0