DE LA PUB TOUJOURS DE LA PUB

Résolu
anita85 Messages postés 47 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

hier j'ai envoyé un sos car des pub s'ouvrent a chaque fois que je vais sur un site. J'ai été guidée pa ^^(ME) qui m'a fait faire une analyse avec navilog1 J'ai transmis le rapport mais depuis plus de nouvelles que dois je faire maintenant; Je crois que mon ordi va pas bien car une fenêtre s'ouvre a chaque fois que je l'allume et elle me dit que mon ordi est peut etre infecté. Quelqu'un peut il m'aider ce serait sympa
merci d'avance

Search Navipromo version 3.4.0 commencé le 16/01/2008 à 21:53:20,29

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "D:\Documents and Settings\anita\APPLIC~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\anita\MENUDM~1\PROGRA~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

lrveucp.exe trouvé !
lrveucp.dat trouvé !
lrveucp_nav.dat trouvé !
lrveucp_navps.dat trouvé !

* Recherche dans "D:\Documents and Settings\anita\LOCALS~1\APPLIC~1" *

Fichiers trouvés :

ycqpfg.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-151FE1D3.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

lrveucp.dat trouvé !
lrveucp_nav.dat trouvé !

* Dans "D:\Documents and Settings\anita\LOCALS~1\APPLIC~1" :

ycqpfg.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 16/01/2008 à 21:55:35,14 ***
A voir également:

44 réponses

anita85 Messages postés 47 Statut Membre
 
ou alors il me propose de choisir une action spécifique pour chaque cookies yen a 28

COOKIES HITBOX
DOUBLE CLICK
SPECIFICCLICK
ADDF REESTATS
REAL MEDIA
SERVINGSYS
BLUESTREAK
PROFILING
FASTCLICK
OVERTURE
ACVERTISING
APMEBF
2007
YIELDMANGER
POINTROLE
COREMETRICS
ADREVOLVER
INSGHTEXPRESSAI
CPMSTAR
TRADEDOUBLER
ATDMT
FALKAG
ZANOX
SMARTADSERVER
ERRORSAFE
MEDIAPLEX
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux virer tous les cookies, ce ne sont que des traces de surf ou des traces d'epion, ce n'est pas grave!

colle un rapport hijackhtis,

un rapport avg antispyware

a plus
0
anita85 Messages postés 47 Statut Membre
 
ah merde j'ai du fermer firefox par mégarde je ne l'ai plus ds ma barre de tache comment faire pour le retrouver
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu cherche le rapport du scan en ligne ou firefox

pour aller sur firefox fais: demarrer puis tous les programmes puis firefox

si tu as pas le rapport temps pis fais le reste
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anita85 Messages postés 47 Statut Membre
 
j'ai fais demarrer tous les programmes mais je vois pas firefox. je peux pas continuer j'ai plus rien ds ma barre de tache
0
anita85 Messages postés 47 Statut Membre
 
bon je vais me coucher je verrais ça demain tu me diras si je dois recommencer a faire un scan pour pouvoir nettoyer car là j'ai les boules je sais pas comment je me suis débrouillée pour tout fermer!!!! bonne nuit a toi et a demain.....si tu es toujours disposé à m'aider

Je te remercie encore pour ta patience
0
anita85 Messages postés 47 Statut Membre
 
salut jlpjlp,
bon me revoilà en pleine forme et moins vénère. J'aimerais savoir si il faut que je retourne sur le site firefox pour refaire un scan et ensuite nettoyer, car je ne le retrouve pas ds mes programmes,
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ce serait mieux oui si tu pouvais refaire un scan en ligne et me le coller

colle un rapport hijackhtis,

un rapport avg antispyware

aussi
0
anita85 Messages postés 47 Statut Membre
 
voilà il a fini de nettoyer mais je n'ai pas de rapport
0
anita85 Messages postés 47 Statut Membre
 
voilà ce que j'ai sur la page

Scanning and Cleaning Complete

HouseCall found and removed potential threats from your computer. Make sure you run HouseCall once a week to keep your PC clean and malware free.

Don’t want to bother running HouseCall every week? Get active security protection with latest version of Trend Micro Internet Security.
Trend Micro™ Internet Security comprehensively safeguards your computers, your home networks and your personal identity. Email, shop, share pictures, bank, and instant message, confident that this award-winning security software helps prevent malicious attacks and reduces time-consuming interruptions.

Download Internet Security today!

Your voice will be heard!! Help Trend Micro improve HouseCall.
Take a few minutes to fill out this short survey and give us feedback.
Take the Survey - NOW!

Your credit record is a part of your personal financial identity. Check your credit with our partner Experian.

Express your appreciation for HouseCall with a donation to charity!

Award-winning HouseCall online malware scanning tool offers advanced detection, removal, and cleaning of viruses, worms, spyware, and adware - users' voluntary donations contributed by Trend Micro to non-profit organization, Close the Gap in Europe

Trend Micro Incorporated, a leader in network antivirus and content security software and services, announced that voluntary charitable donations made by users of its free consumer malware scanning service, Trend MicroTM HouseCallTM, plus donations from the Company have helped make possible the building of a Computer Center for Visually Impaired children in Tanzania.

Trend Micro donated the contributions to Close the Gap, a European non-profit organization based in Brussels, Belgium. The voluntary donation program for users of HouseCall was launched by Trend Micro in December 2005 and by autumn 2006 had raised thousands of dollars in user donations, with the amount donated being matched by Trend Micro. Close the Gap used the monies to help fund a school for blind children in Moshi, Tanzania, equipped with computer equipment and software for the blind, making it possible for them to communicate electronically.

According to Close the Gap, the new computer centre is embedded in the Mwereni primary school for blind and visually impaired children and consists of two computer rooms. One room contains twenty computers with educational software and is dedicated to children without severe visual impediment. The other room contains five computers that have been adjusted to the special needs of blind and visually impaired children. By installing computers with Braille keyboards, Braille printers, Braille scanners and magnifying screens to enlarge textbooks, the children of Moshi and surrounding areas have the opportunity for personal development in an adjusted educational environment. Trend Micro is one of a number of companies that supported Close the Gap's project to create a computer centre in Tanzania.

Headquartered at the University of Brussels, Close the Gap focuses on closing the digital divide between the northern and southern regions of EMEA (Europe, Middle East and Africa). The organization provides considerable support to African countries. Further information can be found at www.closethegap.be.
0
anita85 Messages postés 47 Statut Membre
 
voilà le rapport hijack this

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:56:42, on 19/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\apps\ABoard\ABoard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\apps\ABoard\AOSD.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S40.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8a1f0d6351e4486dacb8601caa4d166a
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8a1f0d6351e4486dacb8601caa4d166a
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
anita85 Messages postés 47 Statut Membre
 
voilà je te joins le rapport AVG ANTI-SPYWARE

en revanche je suis allée déinstaller Hijackthis car je n'ai pas su le renommer comme tu me l'as dit, je ne sais pas ou trouver explorer et je ne sais pas comment on fait pour décompresser un dossier

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."8482 message(s) posté(s) depuis le vendredi 18 mai 2007

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:49:48 19/01/2008

+ Résultat de l'analyse:

D:\Documents and Settings\invite\Local Settings\Temporary Internet Files\Content.IE5\LQ6X2W51\mspass[1]\mspass.exe -> Not-A-Virus.PSWTool.Win32.Messen.110 : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@electronicarts.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@autoscout24.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@3.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@as.casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@connextra[1].txt -> TrackingCookie.Connextra : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@ehg-systran.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@ehg-cogemag.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@ehg-yvesrocher.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@ehg-foxmovies.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@navrcholu[1].txt -> TrackingCookie.Navrcholu : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@trafficmp[1].txt -> TrackingCookie.Trafficmp : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
D:\Documents and Settings\invite\Cookies\invite@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@c5.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\anita@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
D:\Documents and Settings\anita\Cookies\anita@c5.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
D:\Documents and Settings\jeremie\Cookies\jeremie@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

Fin du rapport
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
relance hijackthis et fais do a system scan only, puis selectionne ces lignes puis clique sur fix cheked

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

______________________

scan avec spybot:

https://www.01net.com/404/

______________________

remplace ton antivirus avast par antivir et colle moi un rapport: et dis moi tes problemes actuels

https://www.malekal.com/avira-free-security-antivirus-gratuit/
0
anita85 Messages postés 47 Statut Membre
 
bonsoir jjlpjlp,

j'ai fait la 1er partie de ce que tu m'as demandé
relance hijackthis et fais do a system scan only, puis selectionne ces lignes puis clique sur fix cheked

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

lorsqu j'ai cliqué sur fix cheked tout est parti

ensuite j'ai cliqué sur le site
scan avec spybot:

https://www.01net.com/404/
et là on m'a dit que la page n'existait plus

après je ne sais plus quoi faire dois je quand meme remplacer mon anti virus ou j'attends ton feu vert

pour l'instant je n'ai plus de problèmes avec les pub intempestives
0
anita85 Messages postés 47 Statut Membre
 
de plus j'ai tjs pas renommé hijackthis car je sais pas comment on fait est ce que je le laisse ou est ce que je dois le désinstaller ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
scan avec spybot: ( ne pas mettre le tea timer) , désolé le lien n'etait pas bon!

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

______________________

remplace ton antivirus avast par antivir et colle moi un rapport: et dis moi tes problemes actuels

https://www.malekal.com/avira-free-security-antivirus-gratuit/
0
anita85 Messages postés 47 Statut Membre
 
salut jlpjlp

voila j'ai fait un scan avec spybot il m'a trouvé des mouchoirs dois je continuer et lui demander de " corriger les problèmes" sans risques ?
0
anita85 Messages postés 47 Statut Membre
 
salut jlpjlp

voila j'ai fait un scan avec spybot il m'a trouvé des mouchoirs dois je continuer et lui demander de " corriger les problèmes" sans risques ?
0
anita85 Messages postés 47 Statut Membre
 
je m'excuse pour le lapsus : ce n'est pas des mouchoirs mais des mouchards.....
voilà la liste de ce qu'il a trouvé :
ADVIVA
BLUE STREACK
CASINO POPUP STUFF
DOUBLE CLICK
DRIVER CLEANER 2006
ERROR SAFE
EVEREST POKER
HIT BOX
LIVE SVC WINTRIM
MEDIA PLEX
SPYWARE SECURE
SYTEME DOCTOR 2006
TRADE DOUBLER
WEB TRENDS LIVE

dois je lui demander de "corriger les problèmes "
ensuite je n'ai plus de problème particuliers, juste des interrogations :

- d'bord sur hijackthis que je n'ai pas su renommer : ou trouver le fichier hijckthis ? je ne sais pas ou trouver explorer et je ne sais pas comment décompresser

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."8537 message(s) posté(s) depuis le vendredi 18 mai 2007

- Que dois je faire avec tous les programmes que tu m'as fait installer dois je les relancer de temps en temps si oui a quelle frequence ?

- j'ai téléchargé des jeux sur hotgames ou on peut jouer pendant 1h gratuite ensuite quand j'ai fini mon heure je vais déinstaller le programme hors j'ai vu dans le dossier temporaire, qu'ils sont toujours là dois je supprimer ces dossiers ds le dossier temporaire ?

- et enfin quand j'allume mon ordinateur a chaque fois il me met que des mises a jours pour mon ordinateur sont prètes, est ce que je dois systématiquement les installes je crois que c'est udape ou qqe chose comme ça

- j'ai aussi un problème de son avec ma web cam mais là c'est peut être dans un autre forum que je dois aller

Pour l'anti virus je l'installerais ce soir car vu toute les manoeuvres a faire il faut que j'imprime les pages de marche a suivre et que je dispose de temps devant moi ensuite je t'envoie le rapport

merci de prendre connaissance de tout mes petits problèmes, je te souhaite quand même un bon dimanche
0
anita85 Messages postés 47 Statut Membre
 
salut jlpjlp

pour spybot, je te mets plus haut ce qu'il m'affiche comme mouchards, dois je continuer et lui dire de corriger les problèmes ?
0