Pb de suppression MyWay.MyWebSearch

Résolu/Fermé
catimarie - 28 janv. 2008 à 16:53
 fredo156 - 11 mai 2009 à 19:50
Bonjour,

Je suis sur Vista avec la version internet Explorer 7 version rapide.Je ne trouve aucune trace de ce fichier dans le disque C,et je n'arrive pas à le supprimer malgré Avast,Adware,Spybot Search et Destroy,et enfin C.Cleaner.Je n'arrive pas à télécharger HiJaxk This.Que faire??Je suis néophyte en informatique et j'ai peur de faire une grosse bêtise.Merci de m'aider.
A voir également:

35 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
31 janv. 2008 à 20:11
Re

Je suis bénévole
J'ai des enfant
j'ai une vie à côté du pc... merci

* Démarre l'ordinateur.

* Une fois le chargement du BIOS terminé, il y a un écran noir.
* Appuie sur la touche F8 ou F5, à répétition
jusqu'à l'affichage du menu des options avancées de Windows.
* En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuie sur Entrée.
* Choisis ton compte usuel et non Administrateur.

* Ouvre BTFix
* Clique sur "Nettoyer"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

A demain

1
Bonjour ^^marie^^

Je croyais que les gens qui nous dépannaient étaient en poste et rémunérés.Si tu es bénévole,c'est d'autant plus charitable à toi de m'aider..
C'est quoi le bios???
Autre chose,hier après Btfix,Spybot SD n'a plus rien trouvé.Serait-ce le signe qu'enfin mon pc serait débarrassé de ces cochonneries???
Je l'espère bien.
Encore mille mercis pour ton aide ^^marie^^ et si toutefois mon problème est résolu,je te souhaite de passer une excellente journée.
0
Une autre question,j'ai la Yahoo Toolbar qui s'est installé avec les smileys,qui eux ne sont plus là.Cette Toolbar peut-elle générer des virus???
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
5 févr. 2008 à 15:45
Coucou

Tu l'as toujours

O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)

Supprime le avec l'hijackthis

Mis à part ça
Comment se comporte ton PC

1
Coucou ^^marie^^,
Je suis contente de te retrouver...
J'ai refait un log HijackThis.
Il semble que MyWay.MyWebSearch ait disparu,avant que je ne fasse quoi que ce soit,avec HijackThis.J'ai juste utilisé AVGAnti-Spyware..
Pour le reste l'ordi a l'air de fonctionner bien...
Qu'en dis-tu???
Log HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:13:32, on 05/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\VTTimer.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Users\wauquier\Desktop\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9c.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\wauquier\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.1 81.253.149.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.1 81.253.149.10
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\wauquier\Desktop\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
0
J'ai aussi essayé de scanner en ligne avec BitDfender.Mais je n'ai pas réussi à avoir les MAJ.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
28 janv. 2008 à 16:57
Salut

Pour Vista, il faut cette version de HijackThis :la 2.0.2
https://www.pcastuces.com/logitheque/hijackthis.htm
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.



Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm
0
Merci pour ton conseil,mais depuis ce matin j'essaie de virer cette cochonnerie.Alors je vais attendre mon mari,car j'avoue en avoir marre aujourd'hui.En tout cas,merci beaucoup pour ta réponse plus que rapide et bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
28 janv. 2008 à 17:10
OK

Pas de soucis

0
Bonjour ^^marie^^

Tu n'aurais pas une réponse à me fournir.Il me semble que tu t'y connaisses bien en informatique.Aussi j'espère que tu me liras et que tu sauras me dépanner.Merci pour ton aide ainsi que celles d'autres lecteurs.
0
Bonjour,
Depuis hier,il y a du changement.J'ai pu télécharger Hijack This mais je n'ai pas osé l'utiliser.Tout est en anglais et l'anglais informatique reste un mystère malgré mes bonnes bases .Néammoins j'ai pu aller sur le disque C et supprimer certains fichiers.Par contre,pour MyWay.MyWebsearch,on me refuse la suppression,en m'indiquant que je n'ai pas d'autorisation pour celà.Cà devient compliqué.Quelqu'un pourrait-il m'aider,SVP.Je commence à être perdue dans tout çà.Merci à tous ceux qui nous aident...
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
29 janv. 2008 à 15:30
Bonjour

J'ai pu télécharger Hijack This colle le rapport ici

Ensuite

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée,
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

Bon courage
A++
0
Rebonjour ^^marie^^
Impossible de faire un copié-collé sur le forum.Dur dur,l'informatique.Je reessaie à nouveau.Merci pour toutes tes explications et ton aide précieuse
0
Malgré le pare-feu désactivé ainsi que le compte utilisateur,impossible de télévharger navilog1 ou F-Secure Blacklight soit-disant équivalent.Je ne peux donc pas réaliser tout ce que ^^marie^^m'a conseillé de faire.Je suis très ennuyée.Quelqu'un a_t_il une autre idée?Merci d'avance pour tous ceus qui voudront m'aider
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
29 janv. 2008 à 18:54
re

Impossible de faire un copié-collé sur le forum
Pourquoi n'y arrives tu pas ???

Edition
Tout sélectionner

CTRL + C ► copier
tu viens ici
CTRL + V ► coller

Malgré le pare-feu désactivé ainsi que le compte utilisateur,impossible de télévharger navilog1
Désactive l'anti-virus

ou F-Secure Blacklight soit-disant équivalent
Qui t'a parlé de lui ???

Tout ce que je te fais passer fonctionne avec Vista, donc à toi de faire au mieux

A+
0
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - ?p=ZSzed068MXFR_ZRxdm072XXUS
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.130 81.253.149.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
0
Merci ^^marie^^pour tes conseils.J'ai enfin réussi à copier-coller.Je ne le faisais pas au bon endroit précédemment.J'ai aussi pu télécharger navilog.Pour répondre à ta question c'est en essayant de télécharger ce dernier que j'ai lu sur une autre discussion dont je ne me souviens plus que F-secure Blacklight était équivalent.Quand on n'arrive à rien,parfois on se laisse vagabonder sur le net et lire un monceau de bêtises...En tous cas,tes conseils m'ont été précieux jusqu'alors.Que faire d'après le rapport que je t'ai envoyé???Merci encore de bien vouloir m'aider dans mes débuts laborieux.....
0
J'ai oublié de remercier mon beau-frère. qui lui a trouvé la solution du copié-collé.Gros bisous s'il me lit
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
29 janv. 2008 à 20:15
Re

Ton rapport est incomplet, manque tout le début
Faudrait que tu fasses aussi le rapport Navilog

A++
0
Bonjour ^^marie^^
Désolée,il me semble que mon copié-collé est à travailler.Je refais le scan HijackThis ,ainsi que Navilog et je te les joins cet après-midi.Merci pour ton soutien .C'est difficile de s'en sortir seule quand on ,ne connaît pas grand chose à l'informatique..Heureusement il y a des gens sympas,comme toi..Merci encore
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > catimarie
30 janv. 2008 à 13:08
Coucou

T'inquiette pas, on passera pas des méthodes simples
0
catimarie > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
30 janv. 2008 à 14:13
earch Navipromo version 3.4.2 commencé le 30/01/2008 à 13:23:54,32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans C:\Users\wauquier\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***


*** Recherche dossiers dans C:\Users\wauquier\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\wauquier\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\wauquier\AppData\Local\Microsoft *

* Recherche dans C:\Users\wauquier\AppData\Local *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\wauquier\AppData\Local\Microsoft :


* Dans C:\Users\wauquier\AppData\Local :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/01/2008 à 13:49:11,69 ***
0
catimarie > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
30 janv. 2008 à 14:15
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:09:42, on 29/01/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\VTTimer.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - ?p=ZSzed068MXFR_ZRxdm072XXUS
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
0
catimarie > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
30 janv. 2008 à 14:18
Rebonjour,
Voilà les 2 rapports quer tu m'as demandés.J'espère qu'ils sont complets.Par ailleurs,Navilog m'a trouvé un checal deTroie.J'ai mis en quarantaine,comme il m'a été recommandé sur l'analyse.Que faire d'autres?Merci d'avance
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
30 janv. 2008 à 15:04
Tu as passé Navilog en suivant la procédure ci dessus ???

Télécharge BTFix 1.017 (de bibi26)

http://cluster1.easy-hebergement.net/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html


* Décompresse l'archive sur ton Bureau
(Clique-Droit/Extraire tout et tu l'envoies sur ton bureau)).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
0
Eh oui,j'ai bien télécharger Navilog1 comme tu m'as dit.Mais impossible de faire analyse BTFix 1.017 reconnu comme logiciel malveillant malgré désactivation Avast.Autre chose,impossible de télécharger les MAJ de Spybot Search et Destroy,ainsi qu'adware.Mon compte utilisateur ainsi que pare-feu désactivé.Que faire?BtFix arrive bien sur mon bureau,et quand je double-clique sur Analyse BTFix.exe,on me dit que le fichier n'est pas suffisamment décompressé.Je commence à avoir sérieusement mal à la tête.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
30 janv. 2008 à 17:17
Re

.Par ailleurs,Navilog m'a trouvé un checal deTroie.
J'ai mis en quarantaine,comme il m'a été recommandé sur l'analyse.

Pourquoi Navilog, tu veux parler d'Avast peut-être, non ??

BTFix 1.017 reconnu comme logiciel malveillant malgré désactivation Avast
C'est pas grave ça, c'est un faux positif (pas dangereux)

Pour BtFix regarde sur cette page la démo
https://leblogdeclaude.blogspot.com/2007/10/procdure-btfix.html

Si tu ne sais pas trop comment décompresser, regarde sur ce lien aussi
https://leblogdeclaude.blogspot.com/2007/09/comment-dzipper-un-fichier.html

Tiens moi au courant

A++
0
Non,pas Avast.C'est au cours de la demande de rapport Navilog 1,que j'ai vu effectivement Avast Sécurité me signaler un cheval de Troie.Bizarre.
Je n'arrive pas à télécharger les MAJ Sybot S D et Adware:on me dit: erreur lors de la récupération de fichier d'info MAJ,Socket Error dièse 11004.Pour Adware,getting informations about definitions updates,please wait...et And error occurred update/close
quelle galère.Merci pour tes liens concernant BTFix.Je sais enfin comment les télécharger.Il me faut désactiver le bloqueur de fenêtres intempestives provisoirement.Merci encore
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > catimarie
30 janv. 2008 à 18:15
Mais évite surtout de faire plusieurs choses en mm temps, sinon tu vas te mélanger les pinceaux
Spybot et Ad Aware laissent les de côté pour l'instant
Le Fix doit travailler tout seul sans être déranger par quoi que ce soit

A++
0
catimarie > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
31 janv. 2008 à 12:29
Bonjour ^^marie^^
Je n'ai pas fait plusieurs choses en meêm temps.Le tout successivement.Hier j'ai fait un scan avast,qui m'indiquait 6 fichiers impossibles à scanner car fichier "non empaqueté".Je refais l'analyse ce matin.Avast m'indique 4 fichiers infectés:nom du virus:Win32:Inject_EV[Trj}.J'ai laissé en suspens.Ils sont mis en quarantaine.
Autre surprise ce matin,après Avast et non en même temps,j'ai pu obtenir les MAJ de Spybot S D.Du coup,j'ai refait la vérification et j'attends les résultats.C'est la seule chose que je fais en même temps,te répondre.
Pour Btfix,malgré le blog de Claude que j'ai lu et utilisé hier,impossible de décompresser BTFix entièrement.Je vais réessayer après la vérification Spybot.Merci de bien vouloir continuer à me guider sur le long chemin semé d'"embuches",et quelles embûches!!
0
catimarie > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
31 janv. 2008 à 12:39
Rebonjour ^^marie^^
Résultats vérif Spybot: 5 problèmes trouvés,dont 1 seul qui n'a pu être corrigé:MyWay.MyWebSearch.Faut-il utiliser Navilog1 qui désinfecte?ou un autre??Je réessaie de décompresser BtFix,en attendant ta réponse.Merci
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
31 janv. 2008 à 12:32
As tu un logiciel pour décompresser tes fichiers comme WinZip
0
BTFix 1.072 (par bibi26) - 31/01/2008 12:47:08 - Analyse
Lancé depuis C:\Users\wauquier\Desktop\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés

- C:\Windows\Downloaded Program Files\f3initialsetup1.0.1.0.inf
- C:\Windows\system32\f3PSSavr.scr
- C:\Program Files\MyWebSearch\

---> Analyse terminée

Voici enfin le rapport BTFix.Mieux vaut tard que jamais..
0
J'ai winrar ainsi que izarc pour décompresser les fichiers.
Je n'ai pas obtenu de réponses à ma dernière demande.Je sais que tu dois dépanner pas mal de monde.Alors je patiente encore un peu...
0
Bonjour,
Pourquoi ^^marie^^ne me répond plus depuis 12h32????
Si elle est indisponible,quelqu'un d'autre peut-il m'aider???
Merci pour votre aide
0
Pourquoi plus de réponses?????
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
1 févr. 2008 à 11:00
Salut

C'est quoi le bios???
C’est un écran noir avec des écritures blanches

Spybot SD

Cela n’a rien à voir avec l’infection que tu as

J'ai la Yahoo Toolbar qui s'est installé avec les smileys,qui eux ne sont plus là.Cette Toolbar peut-elle générer des virus???
Si ce n’est pas tio qui l’a installé tu supprimes

Ton problème est loin d’être résolu

Donc http://www.commentcamarche.net/forum/affich 4819708 pb de suppression myway mywebsearch#31

A++

0
Ben dis donc c'est gai...
Je vois ce qu'est le bios: page de démarrage en fait,je pense..
Je fais quoi alors???.
Je vais d'abord désinstaller la Yahoo Toolbar qui comme je te l'ai mentionné s'est installée depuis que j'avais télécharger ces maudits"smileys".
Merci de ton aide très précieuse...
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > catimarie
1 févr. 2008 à 11:36
Fais BtFix pour l'instant

Chaque chose en son temps

A++
0
catimarie > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
1 févr. 2008 à 11:46
OK.J'ai donc essayé de faire au mieux.J'ai pu tout faire ce que tu m'as dit,sauf que en mode sans échec,je n'ai jamais trouvé "compte usuel".J'ai donc continué BTFix analyse qui m'a répondu:aucune infection détectée"
Voici le rapport:
BTFix 1.072 (par bibi26) - 01/02/2008 11:36:14 - Analyse
Lancé depuis C:\Users\wauquier\Desktop\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés


---> Analyse terminée
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
1 févr. 2008 à 11:49
aaaaarrff !!!

C'est pas normal !

Refais moi un log hijacthis
stp

0
Voici le nouveau rapport HikackThis.Qu'en penses-tu???
0
aLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:18:51, on 01/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\VTTimer.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9c.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 81.253.149.9 80.10.246.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 81.253.149.9 80.10.246.132
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
1 févr. 2008 à 16:38
OK

4/ Lance HijackThis
puis --> Do a system scan only
coche les lignes indiquées ci-dessous
puis --> Fix checked
puis oui à la question de confirmation

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)


Ensuite


Fait
-> Démarrer
-> Exécuter...
Tape Services.msc puis valide ► sans fautes d'orthographe
Double clique sur " My Web Search "
Clique en bas sur " Arrêter "
Valide les changements.
-----
Ouvre Hijackthis puis:
-> Open the Misc Tools Section
-> Delete a NT Service
Tape " My Web Search " puis valide.

Refais un log hijackthis dans la foulée


0
Bonjour ^^marie^^

Désolée,je n'ai pas pu m'occuper de mon pc ce week-end...As-tu passé un bon week-end??
J'ai fait le 4/ de ce que tu m'as demandé dernièrement.Mais je bloque après ensuite
Je dois aller où pour démarrer et éxécuter???Dois-je fermer HijackThis???
Je suis allée sur la page de démarrage.Mais je ne vois pas "éxécuter".
Excuses mon ignorance,mais comme je te l'ai dit,je débute en informatique...
0