Trz8D.tmp cheval de troie

Résolu
Bonjour,

Hier, avast a détecté un cheval de troie sur mon ordi, qui a mon avis était au départ sur ma clé USB sous forme de dossiers DATA, FLASH, impossibles à ouvrir et surtout impossible à supprimer.
Après avoir utilisé Ad Aware, Spy Boat, Ccleaner et après avoir fait un scan au démarrage avec Avast (qui trouve une quinzaine de fichiers de type DATA.exe, ou trz8D.tmp), il me semble que mon ordi soit à peu près clean mais rien de sûr.
Mon autre problème c'est que mes clés USB sont infectées, impossible à formater et que j'ai peur d'avoir aussi infecté mon second pc (via clé USB) que je n'utilise que pour l'image et le son et qui n'a donc ni internet ni anti-virus...

Quelqu'un peut-il m'aider?

Merci par avance!
Vicman
Configuration: Windows XP
Firefox 2.0.0.8

84 réponses

Résumé de la discussion

Une infection par cheval de troie est signalée, détectée par Avast après l'analyse de fichiers et dossiers sur une clé USB, et perçue comme potentiellement présente sur un second PC sans antivirus. Plusieurs méthodes de nettoyage sont proposées, dont l'installation d'un pare-feu comme Zone Alarm, l'utilisation d'outils de diagnostic et de suppression (RAV Antivirus, HijackThis, ComboFix) et des scans au démarrage. Des conseils pratiques portent sur le nettoyage des clés USB, le formatage lorsque possible et la vérification des fichiers autorun.inf, tout en évitant des manipulations trop techniques sans guide. En cas de doute, il peut être utile d'utiliser une clé USB séparée pour les outils et de reporter les rapports (HijackThis, ComboFix, RAV) afin de suivre l'évolution.

Bobot (l’IA à votre service)
  1. bonjour a toi va dans les fichier quarantaine de avast tete de mort et ecrase tous les fichiers et sur les autre fichier aussi pendant que tu il est relance avast scan et telecharge norton security scan sur clubic et tous reviendra normal a plus
    1. Salut renaldo21

      Comment ça "et sur les autre fichier aussi"...?
      Et pour les clés USB?

      Merci
      1. pour ta cle usb attend que ton ordi soit mis a jour si tu ve pour plus de proctesion telecharge aussi sunbelt personal firewal sur clubic seci est inparable pour tous viru logisiel espion et tous les telechargement que tu feras sur p2p
        1. Contributeur sécurité
          Bonjour,

          désolé de taper l'incrust, mais si c'est ce que je pense (autorun.inf, ravmonlog, ça va pas le faire).

          Clique sur ce lien
          http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
          pour télécharger le fichier d'installation d'HijackThis.

          Enregistre HJTInstall.exe sur ton bureau.

          Double-clique sur HJTInstall.exe pour lancer le programme

          Par défaut, il s'installera là :
          C:\Program Files\Trend Micro\HijackThis

          Accepte la license en cliquant sur le bouton "I Accept"

          Choisis l'option "Do a system scan and save a log file"

          Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

          Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

          Colle le rapport que tu viens de copier sur ce forum

          Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

          Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
          http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
          1. Bonjour lyonnais92

            Voici mon Hijackthis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:47:48, on 29/10/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16544)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Norton AntiVirus\SAVScan.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\system32\svchost.exe
            c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Apoint2K\Apoint.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            C:\WINDOWS\system32\hphmon05.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.EXE
            C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\WDBtnMgr.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Apoint2K\Apntex.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\My Book\WD Backup\uBBMonitor.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
            O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
            O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [EPSON Stylus Photo RX700 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.EXE /P31 "EPSON Stylus Photo RX700 Series" /O6 "USB001" /M "Stylus Photo RX700"
            O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe
            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            1. Contributeur sécurité
              Bonjour,

              2 antivirus ne remplacent pas un parefeu.

              Choisis entre Norton et Avast.

              Pour désinstaller Norton :
              http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

              et Avast :
              https://www.avast.com/fr-fr/uninstall-utility

              Le meiux serait que tu désinstalles les 2 (sauf si tu en payes 1, auquel cas on attendra la fin de ton abonnement) au profit de Antivir (bien qu'en anglais) :

              lien et tuto ici :

              https://www.malekal.com/avira-free-security-antivirus-gratuit/

              Pour le parefeu,
              Si c'est le cas tu as le choix entre ces deux possibilités :

              Zone Alarm Tuto et lien de téléchargement ici :
              https://www.malekal.com/tutoriel-zonealarm-firewall/

              Kerio Tuto et lien de téléchargement ici :
              http://www.malekal.com/kerio_firewall.php

              Il y en a d'autres que tu peux trouver en ouvrant ce lien :
              http://www.malekal.com/menu_tutorials_logiciels.php

              Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

              Pour tes clés, il faut scanner.

              Installes en une. Ne clique pas. Fais un scan avec ton antivirus sur ce lecteur et poste le rapport.

              1. Merci pour toutes ces infos.

                Je vais désinstaller norton car en fait je ne l'utilise pas.
                Antivir est il gratuit? Pour l'instant ma version d'avast est gratuite.

                J'installe Zone Alarm.

                Je scannerai ensuite les clés et je posterai le rapport.

                Et pour les fichiers en quarantaine ? Je les supprime tous ?

                Merci beaucoup!
                1. Contributeur sécurité
                  Re,

                  la référence que je t'ai donné, c'est antivir gratuit.

                  Les quarantaines sont faites pour être vidées dès qu'on a constaté que l'absence d'un fichier ne nuisait pas au bon fonctionnement de l'ordi.
                  1. salut,

                    J'ai téléchargé Zone Alarm, j'ai ensuite désctivé le parfeu de windows, ensuite je me suis déconnecté pour enfin installer Zone Alarm sauf que là il me dit qu'il a besoin d'être téléchargé...
                    Je comprend pas, j'ai pourtant zadownloader.exe sur mon bureau...

                    Je fais quoi, je retélécharge?
                    Encore merci.
                    1. Re

                      Ca a l'air de marcher...
                      Effectivement, je n'avais pas fini de lire le tuto... Comment tu as deviné ? ;-) Ca m'apprendra!

                      Je m'occuppe des clés USB et je poste le rapport au plus vite.

                      Merci
                      1. Désolé, je n'ai pas encore eu le temps de m'en occuper...
                        J'envoie ça demain!

                        Merci beaucoup pour la relance!
                        1. Bonjour,

                          Voilà ce que Avast trouve sur l'une des clés.
                          Sur les autres c'est pire mais je ne sais pas comment copier le rapport d'Avast donc pour l'instant je recopie et c'est un peu fastidieux...

                          F:\Recycled\ctfmon.exe Infection:Win32:VB-EAA [Trj]
                          F:\trz8E.tmp infection:Win32:Trojan-gen {Other}

                          Merci
                          1. Contributeur sécurité
                            Bonjour,

                            ne recopie pas.

                            ne fais pas de doubre clic, mais un clic droit.

                            Vide les corbeilles (recycler).

                            Avast ne supprime rien ?

                            Je ne sais plus si Spybot et Ad aware scannent les disquies amovibles. Si oui, scanne et supprime ce qu'ils trouvent.
                            1. Je fais un clic droit sur la clé ?
                              Pour vider Recycled?
                              Et pour les fichiers DATA et FLASHY ? En fait je ne sait pas s'il sont toujours là puisque je n'ose pas ouvrir la clé.
                              Avast a tout mis en quarantaine et quand je relance un scan, il ne trouve plus rien...
                              1. Contributeur sécurité
                                Re,

                                si avast a mis en quarantaine, c'est parfait.

                                Tu ouvres l'explorateur, et tu déplies l'arbre pour voir le contenu de la clé.

                                Il ne faut pas faire un double clic sur un fichier.

                                Ya t il un fichier autorun ou ravmonlog ? Si oui, ne touche à rien. C'est le malware. Il y a des outils contre lui.
                                1. Re,

                                  J'ai ouvert l'explorateur, déplié l'arbre, cliqué sur le petit plus devant la clé et là, rien.
                                  Il ne se passe rien. Impossible de voir le contenu de la clé...
                                  Est-ce que je peut faire clique droit sur la clé et ensuite cliquer sur explorer?
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5