PC et internet très ralenti

Bonjour,

Mon PC rame énormément , et internet met presque 1 minutes pour s'allumer. J'ai scanné le PC avec Avast , j'ai nettoyé avec CCLeaner , et j'ai défragmenter mon disque dur. Je pense que je dois avoir un virus mais je ne sais pas quoi faire.
Est ce que quelqu'un peut m'expliquer quoi faire ? merci de votre aide

25 réponses

Résumé de la discussion

Le récit décrit un PC extrêmement lent et une connexion Internet qui met longtemps à s’allumer, avec une suspicion d’infection virale malgré des scans Avast et un nettoyage CCleaner effectués par l’utilisateur. Plusieurs intervenants recommandent Malwarebytes pour une analyse complète et la suppression des menaces, en insistant sur la mise à jour et le partage du rapport, et évoquent des outils complémentaires comme ZHPDiag et UsbFix. D’autres échanges suggèrent d’exécuter des nettoyages supplémentaires et de vérifier les programmes au démarrage ainsi que les éléments potentiellement suspects, tout en restant prudent sur les manipulations système. En cas de persistance, l’étape finale peut être une réinstallation propre ou une restauration système après avoir épuré les menaces détectées, pour prévenir les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>
    0
    1. Bonjour
      En espérant avoir tout bien fait voici le lien
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121208_j6c14z8t6v11

      merci pour votre aide
      0
      1. Contributeur sécurité
        Re,
        1/
        Télécharge AdwCleaner (merci à Xplode)
        Lance AdwCleaner
        Clique sur le bouton [ Recherche ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

        2/
        * Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci

        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

        * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

        :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

        automatiquement

        * Clique sur "Recherche"
        * Laisse travailler l'outil

        * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
        0
        1. # AdwCleaner v2.011 - Rapport créé le 08/12/2012 à 15:53:28
          # Mis à jour le 02/12/2012 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : Estelle - PC-XXX
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Documents and Settings\Estelle\Bureau\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          Clé Présente : HKLM\Software\TENCENT

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.18702

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v23.0.1271.95

          Fichier : C:\Documents and Settings\Estelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [851 octets] - [08/12/2012 15:53:28]

          ########## EOF - C:\AdwCleaner[R1].txt - [910 octets] ##########
          0
          1. Contributeur sécurité
            Lance AdwCleaner
            Clique sur le bouton [ Suppression ]
            Patiente...
            Poste le rapport qui apparait en fin de recherche.
            (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
            0
            1. # AdwCleaner v2.011 - Rapport créé le 08/12/2012 à 16:18:13
              # Mis à jour le 02/12/2012 par Xplode
              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
              # Nom d'utilisateur : Estelle - PC-XXX
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Documents and Settings\Estelle\Bureau\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              ***** [Registre] *****

              Clé Supprimée : HKLM\Software\TENCENT

              ***** [Navigateurs] *****

              -\\ Internet Explorer v8.0.6001.18702

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v23.0.1271.95

              Fichier : C:\Documents and Settings\Estelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [978 octets] - [08/12/2012 15:53:28]
              AdwCleaner[S1].txt - [913 octets] - [08/12/2012 16:18:14]

              ########## EOF - C:\AdwCleaner[S1].txt - [972 octets] ##########
              0
              1. désolée j'ai mis 15 minutes pour atteindre le site Comment çà marche
                0
              2. je n'arrive pas à vous envoyer le rapport usbFix

                il me demande un titre
                0
              3. je n'arrive pas à vous poster le rapport de USBFix
                je viens de vous répondre par mail j'espère que vous l'avez reçu
                0
              4. ################## | Éléments infectieux |

                Présent! F:\autorun.inf

                ################## | Registre |

                Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

                ################## | Mountpoints2 |

                HKCU\.\.\.\.\Explorer\MountPoints2\{8acca420-e4cd-11df-a8e4-003005186325}
                Shell\Auto\Command = G:\launcher.exe
                Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL launcher.exe

                HKCU\.\.\.\.\Explorer\MountPoints2\{a78e4502-ebae-11e1-8f6e-003005186325}
                Shell\AutoRun\Command = RunClubSanDisk.exe
                0
              5. ################## | Processus Actif |

                C:\WINDOWS\System32\smss.exe (612)
                C:\WINDOWS\system32\winlogon.exe (708)
                C:\WINDOWS\system32\services.exe (752)
                C:\WINDOWS\system32\lsass.exe (764)
                C:\WINDOWS\system32\svchost.exe (924)
                C:\WINDOWS\System32\svchost.exe (1160)
                C:\WINDOWS\Explorer.EXE (1568)
                C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1720)
                C:\WINDOWS\system32\spoolsv.exe (1776)
                C:\Program Files\Java\jre6\bin\jqs.exe (488)
                C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (544)
                C:\Program Files\Microsoft IntelliPoint\ipoint.exe (688)
                C:\Program Files\Microsoft IntelliType Pro\itype.exe (900)
                C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe (944)
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (932)
                C:\WINDOWS\System32\svchost.exe (1100)
                C:\Program Files\QuickTime\qttask.exe (1128)
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (1148)
                C:\WINDOWS\System32\svchost.exe (1188)
                C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1012)
                C:\Program Files\Alwil Software\Avast5\avastUI.exe (1024)
                C:\WINDOWS\System32\svchost.exe (1296)
                C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1232)
                C:\WINDOWS\system32\ctfmon.exe (1452)
                C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (1460)
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TATIHTU.EXE (1472)
                C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1500)
                C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe (1900)
                C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (3452)
                C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE (3952)
                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE (4012)
                C:\Program Files\Google\Chrome\Application\chrome.exe (2272)
                C:\Program Files\Google\Chrome\Application\chrome.exe (2256)
                C:\Program Files\Google\Chrome\Application\chrome.exe (2000)
                C:\Program Files\Google\Chrome\Application\chrome.exe (1892)
                C:\Program Files\Google\Chrome\Application\chrome.exe (4020)
                C:\UsbFix\Go.exe (1048)
                C:\WINDOWS\system32\wscntfy.exe (1216)
                0
            2. Contributeur sécurité
              Re,
              * inscris toi sur le forum afin de rendre tes liens lisibles

              * ICI >> l'inscription <<<
              1/
              (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

              * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

              :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

              automatiquement

              * Clique sur "Suppression"
              * Laisse travailler l'outil

              * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

              2/
              * Désinstalle : Java 6 Update 29
              * Télécharges et enregistre ce fichier java sur le bureau de ton PC
              * Exécutes le pour installer la dernière version de Java

              3/
              Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

              0
              1. ############################## | UsbFix V 7.100 | [Suppression]

                Utilisateur: Estelle (Administrateur) # PC-XXX
                Mis à jour le 11/11/2012 par El Desaparecido
                Lancé à 10:31:09 | 09/12/2012

                Site Web: https://www.sosvirus.net/
                Contact: contact@eldesaparecido.com

                PC: FUJITSU SIEMENS (SCENIC D) (X86-based PC
                CPU: Intel(R) Pentium(R) 4 CPU 1.60GHz (1599)
                RAM -> [Total : 511 | Free : 345]
                BIOS: PhoenixBIOS Version 4.06 Rev. 1.06.1321
                BOOT: Normal boot

                OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                WB: Windows Internet Explorer 8.0.6001.18702

                SC: Security Center Service [Enabled]
                WU: Windows Update Service [Enabled]
                FW: Windows FireWall Service [Enabled]

                C:\ (%systemdrive%) -> Disque fixe # 75 Go (51 Go libre(s) - 68%) [] # NTFS
                D:\ -> CD-ROM
                E:\ -> CD-ROM
                F:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [] # FAT32
                H:\ -> Disque fixe # 233 Go (163 Go libre(s) - 70%) [Elements] # FAT32

                ################## | Processus Actif |

                C:\WINDOWS\System32\smss.exe (612)
                C:\WINDOWS\system32\winlogon.exe (708)
                C:\WINDOWS\system32\services.exe (752)
                C:\WINDOWS\system32\lsass.exe (764)
                C:\WINDOWS\system32\svchost.exe (924)
                C:\WINDOWS\System32\svchost.exe (1168)
                C:\WINDOWS\Explorer.EXE (1576)
                C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1728)
                C:\WINDOWS\system32\spoolsv.exe (1824)
                C:\Program Files\Microsoft IntelliPoint\ipoint.exe (1144)
                C:\Program Files\Java\jre6\bin\jqs.exe (1332)
                C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1396)
                C:\Program Files\Microsoft IntelliType Pro\itype.exe (1532)
                C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1744)
                C:\Program Files\Alwil Software\Avast5\avastUI.exe (1892)
                C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1908)
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1920)
                C:\WINDOWS\System32\svchost.exe (1952)
                C:\WINDOWS\system32\ctfmon.exe (1992)
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TATIHTU.EXE (2008)
                C:\WINDOWS\System32\svchost.exe (152)
                C:\WINDOWS\System32\svchost.exe (1016)
                C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (468)
                C:\WINDOWS\system32\wuauclt.exe (2144)
                C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE (240)
                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE (688)
                C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (1012)
                C:\Program Files\Google\Chrome\Application\chrome.exe (324)
                C:\Program Files\Google\Chrome\Application\chrome.exe (3420)
                C:\Program Files\Google\Chrome\Application\chrome.exe (1032)
                C:\UsbFix\Go.exe (1304)
                C:\WINDOWS\system32\wscntfy.exe (2116)

                ################## | Processus Stoppés |

                Stoppé! C:\WINDOWS\Explorer.EXE (1576)
                Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1728)
                Stoppé! C:\WINDOWS\system32\spoolsv.exe (1824)
                Stoppé! C:\Program Files\Microsoft IntelliPoint\ipoint.exe (1144)
                Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1332)
                Stoppé! C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1396)
                Stoppé! C:\Program Files\Microsoft IntelliType Pro\itype.exe (1532)
                Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1744)
                Stoppé! C:\Program Files\Alwil Software\Avast5\avastUI.exe (1892)
                Stoppé! C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1908)
                Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1920)
                Stoppé! C:\WINDOWS\system32\ctfmon.exe (1992)
                Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TATIHTU.EXE (2008)
                Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (468)
                Stoppé! C:\WINDOWS\system32\wuauclt.exe (2144)
                Stoppé! C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE (240)
                Stoppé! C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE (688)
                Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (1012)
                Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (324)
                Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3420)
                Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1032)
                Stoppé! C:\WINDOWS\system32\wscntfy.exe (2116)

                ################## | Éléments infectieux |

                Supprimé! C:\Recycler\S-1-5-21-2000478354-113007714-725345543-1003
                Supprimé! F:\autorun.inf

                (!) Fichiers temporaires supprimés.

                ################## | Registre |

                ################## | Mountpoints2 |

                Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8acca420-e4cd-11df-a8e4-003005186325}
                Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a78e4502-ebae-11e1-8f6e-003005186325}

                ################## | Listing |

                [10/03/2010 - 22:41:58 | D ] C:\026f7f6062d064255c8f03
                [10/05/2010 - 20:39:45 | D ] C:\9478fa9f8d578d508f30c3cd8c
                [08/12/2012 - 15:53:44 | N | 978] C:\AdwCleaner[R1].txt
                [08/12/2012 - 16:18:40 | N | 1040] C:\AdwCleaner[S1].txt
                [09/03/2010 - 19:21:37 | N | 0] C:\AUTOEXEC.BAT
                [11/07/2012 - 09:50:38 | HD ] C:\BJPrinter
                [08/12/2012 - 14:56:14 | N | 212] C:\boot.ini
                [28/09/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
                [17/11/2012 - 11:02:55 | D ] C:\Config.Msi
                [09/03/2010 - 19:21:37 | N | 0] C:\CONFIG.SYS
                [09/03/2010 - 19:33:57 | D ] C:\Documents and Settings
                [05/02/2011 - 14:03:15 | D ] C:\emme
                [25/05/2011 - 17:30:25 | D ] C:\hegames
                [09/12/2012 - 10:02:55 | ASH | 536399872] C:\hiberfil.sys
                [09/03/2010 - 19:21:37 | N | 0] C:\IO.SYS
                [09/03/2010 - 19:21:37 | N | 0] C:\MSDOS.SYS
                [23/06/2010 - 11:16:04 | RHD ] C:\MSOCache
                [09/03/2010 - 20:08:39 | N | 47564] C:\NTDETECT.COM
                [09/03/2010 - 20:38:31 | N | 252240] C:\ntldr
                [09/12/2012 - 10:02:46 | ASH | 805306368] C:\pagefile.sys
                [08/12/2012 - 15:16:03 | D ] C:\Program Files
                [09/12/2012 - 10:37:52 | SHD ] C:\RECYCLER
                [09/03/2010 - 20:23:15 | SHD ] C:\System Volume Information
                [02/11/2010 - 17:10:18 | D ] C:\Temp
                [07/11/2010 - 12:23:54 | D ] C:\TLCWIN
                [09/12/2012 - 10:37:53 | D ] C:\UsbFix
                [09/12/2012 - 10:37:53 | A | 4364] C:\UsbFix.txt
                [08/12/2012 - 16:22:42 | D ] C:\WINDOWS
                [08/12/2012 - 15:18:49 | D ] C:\ZHP
                [11/12/2011 - 11:08:40 | SHD ] F:\System Volume Information
                [28/10/2011 - 03:43:16 | N | 82726] F:\SAMSUNG_EHDD.ico
                [11/12/2011 - 13:58:18 | SHD ] F:\Recycled
                [04/03/2012 - 19:38:54 | D ] F:\film
                [04/03/2012 - 19:41:24 | D ] F:\new york 2012
                [05/03/2012 - 09:27:28 | D ] F:\Photos
                [05/03/2012 - 09:28:46 | D ] F:\New York
                [06/03/2012 - 13:51:00 | ASH | 7168] F:\Thumbs.db
                [09/03/2012 - 08:10:06 | D ] F:\NEW YORK MARS 2012
                [09/03/2012 - 08:21:48 | D ] F:\New York modif Jerome
                [13/03/2012 - 13:27:26 | D ] F:\LightroomPortable
                [13/03/2012 - 13:28:20 | D ] F:\AlbumLightroom
                [13/03/2012 - 13:39:26 | D ] F:\PHOTOS RETOUCHEES
                [24/07/2012 - 17:23:00 | N | 9386837] F:\SummerParadiseFrenchVersion.mp3
                [19/03/2012 - 11:04:44 | N | 9489036] F:\Christophe Willem - Si Mes Larmes Tombent - BY - JUJU50.mp3
                [12/04/2012 - 15:39:48 | N | 7791860] F:\Magic system - Tango tango - BY - JUJU50.mp3
                [19/03/2012 - 11:04:10 | N | 7639048] F:\Collectif Metisse - Destination Rio - BY - JUJU50.mp3
                [24/07/2012 - 17:40:16 | N | 8257304] F:\Shaka_Ponk_-_My_name_is_stain.mp3
                [24/07/2012 - 17:53:18 | N | 7558258] F:\EtAlors.mp3
                [25/07/2012 - 10:27:02 | N | 7597734] F:\Matt houston.Houston_Ft_P-Square_-_POSITIF
                [08/02/2012 - 21:23:08 | N | 6993625] F:\Lucenzo - Baila Morena - BY - JUJU50.mp3
                [21/03/2012 - 20:41:30 | N | 8020692] F:\DJ Antoine ft. The Beat Shakers - Ma Chérie - BY - JUJU50.mp3
                [25/07/2012 - 10:46:04 | N | 8750379] F:\New_Age.mp3
                [03/03/2012 - 20:34:42 | N | 6928774] F:\Irma - I know - BY - JUJU50.mp3
                [06/07/2012 - 23:43:10 | D ] F:\A La Poursuite Du Bonheur
                [25/07/2012 - 11:37:36 | N | 125020320] F:\A La Poursuite Du Bonheur-A by yoyousm (1).rar
                [22/08/2012 - 11:57:10 | D ] F:\films
                [30/09/2008 - 19:27:10 | D ] H:\BRUNO
                [07/07/2009 - 17:14:02 | N | 2154771] H:\IMG_1193.jpg
                [24/06/2010 - 16:35:24 | D ] H:\COMPTES
                [10/10/2012 - 19:01:48 | N | 19968] H:\axelle.doc
                [27/07/2010 - 09:05:22 | N | 43222] H:\F1_morphologie_semantique.pdf
                [24/10/2010 - 10:59:00 | N | 37376] H:\REGIME.xls
                [01/03/2011 - 16:52:34 | N | 10337] H:\IMAG0426.jpg
                [06/11/2008 - 18:20:00 | D ] H:\Config.Msi
                [18/11/2008 - 19:30:48 | D ] H:\languages
                [27/07/2010 - 09:10:08 | N | 471040] H:\F11_appariement_texte_image.ppt
                [11/03/2011 - 18:17:06 | D ] H:\FILM
                [13/07/2011 - 20:44:12 | D ] H:\tomtom
                [06/03/2009 - 16:15:50 | D ] H:\ASSOCIATION
                [03/02/2007 - 14:24:52 | SHD ] H:\System Volume Information
                [03/02/2007 - 14:24:52 | D ] H:\Emule films
                [03/02/2007 - 14:47:20 | SHD ] H:\Recycled
                [27/07/2010 - 09:06:42 | N | 43188] H:\F4_morphologie_deriv.pdf
                [09/05/2009 - 13:04:06 | D ] H:\emme
                [26/05/2009 - 19:22:16 | N | 1909169] H:\IMG_1113.jpg
                [27/07/2010 - 09:07:04 | N | 35745] H:\F5_morphosyntaxe_pragmatique.pdf
                [01/03/2011 - 16:52:34 | N | 2094] H:\IMAG0427.jpg
                [26/07/2011 - 19:31:16 | D ] H:\DB
                [14/04/2009 - 22:17:50 | N | 29262] H:\ZbThumbnail.info
                [27/07/2010 - 09:04:48 | N | 44852] H:\F15_semantique_morphologie.pdf
                [26/05/2009 - 19:22:28 | N | 2207908] H:\IMG_1114.jpg
                [28/09/2002 - 20:31:42 | N | 608] H:\Échantillons d'images.lnk
                [27/07/2010 - 09:02:00 | N | 804864] H:\F21_inferences.ppt
                [27/07/2010 - 09:03:16 | N | 34297] H:\F19_motscoupes.pdf
                [27/07/2010 - 09:02:42 | N | 36427] H:\F20_lettres_manquantes.pdf
                [27/07/2010 - 09:00:38 | N | 35683] H:\F22_singulier_pluriel.pdf
                [27/07/2010 - 09:00:04 | N | 40629] H:\F24_antonymie.pdf
                [27/07/2010 - 08:59:40 | N | 74272] H:\F25_anaphores.pdf
                [27/07/2010 - 08:58:44 | N | 144237] H:\F26_localiser_les_sons.pdf
                [01/06/2011 - 10:30:56 | D ] H:\jeu pc
                [14/05/2009 - 17:54:20 | N | 161579] H:\fiche déplacements.jpg
                [26/05/2009 - 19:21:00 | N | 2226614] H:\IMG_1108.jpg
                [26/05/2009 - 19:21:12 | N | 2235835] H:\IMG_1109.jpg
                [26/05/2009 - 19:21:28 | N | 2318604] H:\IMG_1110.jpg
                [26/05/2009 - 19:21:54 | N | 2017250] H:\IMG_1111.jpg
                [26/05/2009 - 19:22:00 | N | 2479930] H:\IMG_1112.jpg
                [25/10/2000 - 17:27:18 | N | 3770940] H:\PouceCourse.(b)
                [11/03/2010 - 19:29:12 | RASHD ] H:\autorun.inf
                [07/07/2009 - 17:14:22 | N | 2038217] H:\IMG_1194.jpg
                [06/01/2011 - 22:22:02 | D ] H:\965cb250aefcd53c3e26582c3edc2b
                [13/07/2011 - 20:02:40 | D ] H:\France
                [13/09/2009 - 20:45:22 | N | 282624] H:\TABLE 60 JC.ppt
                [23/04/2011 - 15:21:00 | N | 73728] H:\ventes mai 2011.doc
                [14/08/2009 - 22:42:20 | D ] H:\47ebe8ca2f280b4c4738069b6264964b
                [11/03/2012 - 17:04:32 | N | 51712] H:\nom_01.doc
                [09/07/2012 - 17:46:48 | D ] H:\scanne
                [15/02/2011 - 20:45:22 | N | 772409] H:\ca9f062e-66ee-475c-9cc3-b6b489140c0d.pdf
                [26/07/2011 - 19:31:18 | D ] H:\DCIM
                [26/07/2011 - 19:32:22 | D ] H:\loopdir
                [26/07/2011 - 19:32:38 | D ] H:\MISC
                [26/07/2011 - 19:32:38 | D ] H:\PRIVATE1
                [25/04/2012 - 09:39:34 | N | 233834] H:\releve_prestations_20120424.pdf
                [15/02/2007 - 17:33:44 | N | 6148] H:\.DS_Store
                [07/11/2001 - 15:02:00 | N | 3715] H:\Licence.txt
                [23/03/2007 - 11:52:32 | D ] H:\Bulletin de paie nourisse
                [23/03/2007 - 12:37:44 | D ] H:\Ma musique
                [23/03/2007 - 12:41:04 | D ] H:\adibouchou
                [28/10/2012 - 16:39:28 | ASH | 227328] H:\Thumbs.db
                [11/04/2007 - 18:01:18 | D ] H:\DivX
                [11/04/2007 - 18:01:22 | D ] H:\DVD Shrink
                [11/04/2007 - 18:43:24 | D ] H:\Fichiers communs
                [22/05/2007 - 20:59:18 | N | 10955] H:\declaration CAF 2006.pdf
                [21/11/2012 - 10:12:42 | D ] H:\PHOTOS
                [27/12/2007 - 20:23:40 | N | 16896] H:\liste ski.xls
                [15/04/2008 - 19:25:50 | D ] H:\recettes de cuisine
                [16/04/2008 - 17:37:58 | D ] H:\EAutorun
                [16/04/2008 - 17:41:32 | D ] H:\boudchou
                [19/04/2008 - 18:30:16 | N | 325] H:\Justificatif du paiement par mail.htm
                [22/07/2008 - 17:35:40 | D ] H:\video des filles

                ################## | Vaccin |

                C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
                F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
                H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

                ################## | Upload |

                Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-XXX.zip
                http://eldesaparecido.com/upload.php
                Merci de votre contribution.
                0
                1. Contributeur sécurité
                  Bonjour,
                  Il manque le rapport ZHPDiag comme demandé : ici en 3/

                  @+

                  0
                  1. Contributeur sécurité
                    Bonjour,
                    1/
                    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                    O4 - HKLM\..\RunOnce: [ApnStub] . (.Ask.com - AskStub Application.) -- C:\Documents and Settings\All Users\Application Data\Ask\APN-Stub\ORJ\Local\ApnStub.exe 
                    [HKLM\Software\BrowserChoice]     
                    [HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] 
                    [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd] 
                    [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1] 
                    [HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]     
                    [HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]     
                    [HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]     
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]     
                    [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]     
                    [HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]     
                    [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]     
                    [HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]     
                    [HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] 
                    [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] 
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] 
                    [HKCU\Software\APN]     
                    [HKCU\Software\Ask.com]     
                    [HKCU\Software\AskToolbar]     
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}]     
                    [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}     
                    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}     
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater 
                    C:\Program Files\Ask.com     
                    C:\Documents and Settings\Estelle\Local Settings\Application Data\AskToolbar     
                    O90 - PUC: "A28B4D68DEBAA244EB686953B7074FEF" . (.Ask Toolbar.) -- C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}\ARPPRODUCTICON.exe     
                    
                    EmptyCLSID
                    EmptyFlash
                    EmptyTemp


                    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

                    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                    => Une fois terminé, copie-colle le rapport dans ton prochain message.

                    0
                    1. Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
                      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-12-2012-12-25-58.txt
                      Run by Estelle at 09/12/2012 12:25:57
                      Windows XP Professional Service Pack 3 (Build 2600)

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key: HKLM\Software\BrowserChoice
                      SUPPRIME Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                      SUPPRIME Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                      SUPPRIME Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                      SUPPRIME Key: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                      SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                      SUPPRIME Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                      SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                      SUPPRIME Key: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                      SUPPRIME Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                      SUPPRIME Key: HKCU\Software\APN
                      SUPPRIME Key: HKCU\Software\Ask.com
                      SUPPRIME Key: HKCU\Software\AskToolbar
                      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
                      SUPPRIME Key: \Software\Classes\Installer\Products\\A28B4D68DEBAA244EB686953B7074FEF

                      ========== Valeur(s) du Registre ==========
                      ABSENT RunValue: ApnStub
                      SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
                      SUPPRIME [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
                      SUPPRIME [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater

                      ========== Dossier(s) ==========
                      SUPPRIME Flash Cookies:
                      SUPPRIME Temporaires Windows:

                      ========== Fichier(s) ==========
                      ABSENT File: c:\documents and settings\all users\application data\ask\apn-stub\orj\local\apnstub.exe
                      SUPPRIME Flash Cookies:
                      SUPPRIME Temporaires Windows:

                      ========== Récapitulatif ==========
                      39 : Clé(s) du Registre
                      4 : Valeur(s) du Registre
                      2 : Dossier(s)
                      3 : Fichier(s)

                      End of clean in 00mn 38s

                      ========== Chemin de fichier rapport ==========
                      C:\ZHP\ZHPFix[R1].txt - 09/12/2012 12:25:58 [5223]
                      0
                      1. UNE EXTENTION CHROME VIENT DE S'AJOUTER " ASK tOOLBAR " faut-il la laisser ?
                        0
                        1. Contributeur sécurité
                          Non! :-)
                          0
                      2. Contributeur sécurité
                        On continue alors!

                        Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

                        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                        0
                        1. désolée mais qu'est ce que Malwarebytes ?
                          0
                          1. Contributeur sécurité
                            Est ce que tu n'as pas utilisé ce logiciel malgré que tu l'as déjà installé!

                            Aide : <<< ICI >>>
                            0
                            1. Malwarebytes Anti-Malware (Essai) 1.65.1.1000
                              www.malwarebytes.org

                              Version de la base de données: v2012.12.09.03

                              Windows XP Service Pack 3 x86 NTFS
                              Internet Explorer 8.0.6001.18702
                              Estelle :: PC-XXX [administrateur]

                              Protection: Activé

                              09/12/2012 18:36:38
                              mbam-log-2012-12-09 (18-36-38).txt

                              Type d'examen: Examen complet (C:\|F:\|H:\|)
                              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                              Options d'examen désactivées: P2P
                              Elément(s) analysé(s): 277181
                              Temps écoulé: 3 heure(s), 29 minute(s), 42 seconde(s)

                              Processus mémoire détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre détectée(s): 0
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre détectée(s): 0
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Dossier(s) détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Fichier(s) détecté(s): 0
                              (Aucun élément nuisible détecté)

                              (fin)
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                Il me faut un nouveau rapport ZHPDiag (à héberger), merci

                                @+

                                0
                                1. Contributeur sécurité
                                  Bonsoir,
                                  1/
                                  => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                                  OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Encore plus de jeux.lnk - Clé orpheline
                                  O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                                  G1 - GCS: Preference [User Data\Default] http://websearch.ask.com
                                  [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
                                  [HKCU\Software\APN]
                                  [HKLM\Software\AskToolbar]
                                  O43 - CFD: 09/12/2012 - 12:25:46 - [1,501] ----D C:\Program Files\Ask.com
                                  O43 - CFD: 09/12/2012 - 11:19:35 - [0,165] ----D C:\Documents and Settings\Estelle\Local Settings\Application Data\APN
                                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
                                  C:\Program Files\Ask.com



                                  => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                                  (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                  => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

                                  => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                  => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                                  => Une fois terminé, copie-colle le rapport dans ton prochain message.

                                  2/
                                  Comment se comporte ton PC maintenant ?

                                  0
                                  • 1
                                  • 2