Sos urgent pages de pubs CID

Résolu/Fermé
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 - 28 févr. 2008 à 19:16
 manyguess - 2 juin 2008 à 18:39
Bonjour,
j ai commencé des demarches pour en finir avec les pages de pubs cid mais j en ai encore merci de votre aide

49 réponses

Utilisateur anonyme
22 mai 2008 à 13:55
Salut Chris ,

fais ceci :

nanou ouvre toi un sujet ...


Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
1
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
22 mai 2008 à 22:54
# Rapport Lopxp fait le 22/05/2008 à 22:51:05
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (584)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1088)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2005-10-24 à 15:10:14 - Microsoft
2005-10-24 à 15:24:22 - CyberLink
2005-10-24 à 16:34:02 - Symantec
2005-10-24 à 16:51:02 - MSN6
2005-10-25 à 11:46:26 - UDL
2005-10-28 à 09:05:46 - QuickTime
2006-01-13 à 08:46:56 - Adobe
2006-02-04 à 18:45:06 - Sony Corporation
2006-02-14 à 14:41:18 - Spybot - Search & Destroy
2006-05-09 à 16:17:06 - Windows Genuine Advantage
2006-05-31 à 17:09:46 - DVD Shrink
2006-06-17 à 12:29:56 - Avg7
2006-06-17 à 12:50:42 - ViGUARD
2006-09-20 à 20:28:14 - Google
2006-10-08 à 19:49:48 - Macrovision
2006-10-08 à 19:49:58 - BOONTY
2006-11-15 à 09:16:26 - Windows Live Toolbar
2007-02-15 à 15:56:24 - Microsoft Help
2007-04-29 à 21:08:54 - Installations
2007-04-29 à 21:15:20 - PC Suite
2007-04-30 à 09:10:32 - Downloaded Installations
2007-06-05 à 18:00:56 - AVS4YOU
2007-07-27 à 14:58:26 - Office Genuine Advantage
2007-10-22 à 17:38:12 - TEMP
2007-10-22 à 17:53:54 - SpeedBit
2007-11-13 à 14:54:24 - WLInstaller
2007-11-25 à 18:24:38 - pixelStorm
2007-12-29 à 18:59:06 - MonstersLab
2008-01-31 à 17:17:22 - Bluetooth
2008-02-14 à 17:34:26 - Avira
2008-02-27 à 21:08:56 - Grisoft
2008-04-09 à 19:50:06 - ABOUT TEAM INFO SECT

+- C:\Documents and Settings\oubetroun hassan\Application Data

2005-10-24 à 15:20:38 - Identities
2005-10-24 à 15:24:54 - Sun
2005-10-24 à 15:10:14 - Microsoft
2005-10-24 à 15:59:44 - Help
2005-10-24 à 16:34:16 - Symantec
2005-10-24 à 16:51:02 - MSN6
2005-10-30 à 09:38:16 - Google
2005-10-31 à 16:58:42 - Macromedia
2005-11-10 à 20:48:22 - Ahead
2005-12-21 à 11:07:22 - ArcSoft
2006-01-12 à 21:52:06 - Smart Panel
2006-01-12 à 21:52:22 - EPSON
2006-01-13 à 08:50:52 - Adobe
2006-01-13 à 08:51:08 - AdobeUM
2006-01-27 à 04:50:46 - VSO_HWE
2006-03-09 à 19:51:58 - Microsoft Web Folders
2006-03-13 à 21:18:44 - Leadertech
2006-11-15 à 09:17:46 - Windows Desktop Search
2006-12-23 à 17:24:36 - DIMAGE
2007-02-02 à 15:25:58 - vlc
2007-02-10 à 22:19:58 - dvdcss
2007-03-30 à 16:50:08 - FotoWire
2007-04-29 à 21:11:36 - PC Suite
2007-04-29 à 21:12:44 - Nokia
2007-04-30 à 09:34:38 - Datalayer
2007-05-01 à 11:32:22 - Sierra Wireless
2007-05-07 à 22:24:00 - Nokia Multimedia Player
2007-05-28 à 15:40:06 - Samsung
2007-05-28 à 15:45:22 - ConvertTemp
2007-05-31 à 12:06:44 - U3
2007-06-05 à 18:01:08 - AVS4YOU
2007-07-27 à 14:59:34 - OfficeUpdate12
2007-10-22 à 17:53:50 - SpeedBit
2007-10-23 à 18:25:56 - Mozilla
2007-10-25 à 11:24:04 - LimeWire
2007-12-11 à 19:20:42 - Uniblue
2008-02-27 à 21:09:06 - Grisoft
2008-04-09 à 19:49:38 - hopemessbook

+- C:\Documents and Settings\oubetroun hassan\Local Settings\Application Data

2005-10-24 à 15:19:06 - Microsoft
2005-10-24 à 15:24:42 - {7148F0A6-6813-11D6-A77B-00B0D0142010}
2005-10-24 à 15:59:44 - Help
2005-10-24 à 16:02:40 - Identities
2005-10-29 à 22:17:56 - Google
2005-11-10 à 20:51:50 - Ahead
2006-01-12 à 21:44:46 - ABBYY
2006-01-13 à 08:51:08 - Adobe
2006-02-04 à 21:00:06 - kinoma
2006-04-30 à 17:38:32 - Shareaza
2006-08-03 à 11:31:40 - Sony Corporation
2006-09-13 à 16:38:08 - Panda Software
2007-02-15 à 15:58:16 - Microsoft Help
2007-03-30 à 16:53:20 - Logitech-LS
2007-06-12 à 21:27:40 - Paint.NET
2007-10-23 à 18:26:04 - Mozilla
2007-10-24 à 22:09:26 - Ares
2007-12-29 à 19:00:10 - ApplicationHistory
2008-05-06 à 22:28:10 - NOS

+- C:\Documents and Settings\Administrateur\Application Data

2005-10-24 à 15:20:38 - Identities
2005-10-24 à 15:24:54 - Sun
2005-10-24 à 15:10:14 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2005-10-24 à 15:19:06 - Microsoft
2005-10-24 à 15:24:42 - {7148F0A6-6813-11D6-A77B-00B0D0142010}

========== Listing du dossier Program Files

+- C:\Program Files

2005-10-24 à 15:10:40 - Fichiers communs
2005-10-24 à 15:13:50 - Windows NT
2005-10-24 à 15:13:50 - MSN
2005-10-24 à 15:14:04 - MSN Gaming Zone
2005-10-24 à 15:14:06 - Messenger
2005-10-24 à 15:14:10 - Windows Media Player
2005-10-24 à 15:14:12 - Services en ligne
2005-10-24 à 15:14:12 - WindowsUpdate
2005-10-24 à 15:14:38 - ComPlus Applications
2005-10-24 à 15:15:00 - Internet Explorer
2005-10-24 à 15:15:00 - Outlook Express
2005-10-24 à 15:15:02 - NetMeeting
2005-10-24 à 15:15:04 - Movie Maker
2005-10-24 à 15:16:30 - microsoft frontpage
2005-10-24 à 15:16:30 - xerox
2005-10-24 à 15:20:36 - Uninstall Information
2006-05-24 à 16:14:24 - THQ
2005-10-24 à 15:21:08 - InstallShield Installation Information
2005-10-24 à 15:21:08 - AvRack
2005-10-24 à 15:21:10 - Realtek Sound Manager
2005-10-24 à 15:21:42 - Generic
2005-10-24 à 15:23:28 - NewTech Infosystems
2005-10-24 à 15:24:20 - CyberLink
2005-10-24 à 15:24:44 - Java
2006-09-15 à 20:28:58 - Gamenext
2006-06-17 à 12:50:42 - VIGUARD
2006-10-06 à 16:15:24 - fsupport
2008-05-07 à 23:04:16 - adslTV
2006-09-15 à 20:46:08 - Warblade
2005-10-24 à 16:34:28 - Norton AntiVirus
2006-09-13 à 16:34:38 - Panda Software
2006-10-08 à 19:46:46 - BoontyGames
2006-10-08 à 19:46:50 - Boonty
2007-01-17 à 19:51:32 - WIDCOMM
2005-10-25 à 11:37:52 - EPSON
2005-10-25 à 11:42:26 - Smart Panel
2006-10-14 à 10:00:36 - MSXML 4.0
2005-10-25 à 11:44:26 - ArcSoft
2005-10-25 à 11:45:18 - ABBYY FineReader 5.0 Sprint
2007-03-30 à 16:34:18 - Logitech
2006-11-14 à 16:39:04 - Windows Journal Viewer
2007-04-29 à 21:11:40 - DIFX
2005-10-28 à 08:08:08 - eMule
2005-10-28 à 08:18:30 - Canon
2006-11-15 à 09:16:16 - Windows Live Toolbar
2006-12-10 à 18:38:18 - 3nity CD DVD Burner
2006-12-24 à 12:38:14 - GIMPshop
2007-12-18 à 19:13:14 - MSN Games
2006-11-15 à 09:17:30 - Windows Desktop Search
2006-12-22 à 12:48:28 - Zero G Registry
2006-12-28 à 14:29:50 - Microsoft ActiveSync
2006-12-28 à 14:30:10 - AvantGo Connect
2006-12-28 à 14:34:26 - ViaMichelin
2006-12-30 à 23:37:00 - Windows Media Connect 2
2007-06-05 à 17:59:34 - AVS4YOU
2005-10-29 à 22:17:46 - Google
2007-06-11 à 18:57:14 - Art Plus
2007-02-02 à 09:33:00 - Free
2007-02-02 à 15:25:06 - Freeplayer
2007-02-15 à 15:56:24 - Microsoft Visual Studio 8
2007-02-15 à 15:56:24 - Microsoft.NET
2007-02-15 à 16:03:08 - Microsoft SQL Server
2007-12-15 à 11:40:36 - Mozilla Firefox
2007-04-29 à 21:11:04 - Nokia
2007-03-23 à 20:59:26 - Deluxe PocMon
2007-03-24 à 17:32:56 - Free Audio Pack
2007-04-29 à 21:11:18 - PC Connectivity Solution
2007-05-04 à 17:13:24 - NettGain1200 Client
2008-02-27 à 21:08:54 - Grisoft
2007-05-07 à 17:49:30 - FreeGo
2008-05-15 à 21:38:38 - FreeBot
2007-05-09 à 10:03:10 - Microsoft CAPICOM 2.1.0.2
2007-06-01 à 15:47:12 - USB Disk Win98 Driver
2007-06-05 à 17:42:40 - MediaCoder
2005-11-08 à 17:57:28 - Alwil Software
2005-11-10 à 05:19:32 - DivX
2005-11-10 à 18:03:24 - VDCodecPack1.7
2007-06-12 à 21:21:34 - Paint.NET
2005-11-10 à 20:47:12 - Nero
2007-06-19 à 21:42:32 - Messenger Plus! Live
2008-02-26 à 19:10:30 - CCleaner
2007-06-19 à 21:42:32 - Windows Live
2008-02-26 à 21:54:16 - StofWare
2008-02-28 à 17:27:44 - Antipub
2007-12-15 à 12:22:42 - KC Softwares
2007-07-10 à 22:19:16 - Windows Live Safety Center
2007-08-23 à 16:12:42 - Photo Story 3 for Windows
2007-10-22 à 17:44:10 - AskPBar
2007-10-23 à 18:23:16 - Mozilla Firefox(2)
2007-10-22 à 17:49:12 - SpeedOptimizer
2008-04-29 à 10:20:02 - hopemessbook
2007-10-25 à 11:23:42 - LimeWire
2007-10-26 à 19:30:58 - MeuhMeuhTV Alpha
2007-11-13 à 15:00:50 - Microsoft SQL Server Compact Edition
2007-12-29 à 18:59:06 - Orphee Developpement
2008-02-26 à 17:41:06 - Navilog1
2008-02-28 à 20:31:10 - Lopxp
2008-01-31 à 17:14:48 - IVT Corporation
2008-02-14 à 17:34:26 - Avira
2008-05-12 à 20:25:52 - Panicware
2008-04-29 à 20:30:16 - HomePlayer1.5
2008-04-24 à 18:47:22 - Bejeweled 2 Deluxe
2005-12-20 à 09:58:30 - Microsoft Works
2005-12-20 à 10:01:42 - Microsoft Office
2005-12-20 à 10:04:44 - Microsoft Money
2005-12-20 à 10:05:10 - Microsoft AutoRoute
2005-12-20 à 10:06:30 - Microsoft Picture It! 9
2005-12-20 à 10:09:58 - Microsoft Encarta
2005-12-21 à 11:06:44 - directx
2005-12-21 à 11:25:36 - Microsoft Works Suite 2004
2006-01-08 à 20:00:48 - Ahead
2006-01-13 à 08:46:52 - Adobe
2006-01-13 à 11:07:54 - Free.fr
2006-01-13 à 22:57:26 - FreeDial
2006-01-26 à 20:53:30 - XviD
2006-01-26 à 20:53:46 - AC3Filter
2006-01-26 à 20:53:54 - Morgan
2006-01-26 à 22:50:16 - vso
2006-01-29 à 12:24:26 - Yahoo!
2006-02-04 à 18:32:34 - Sony
2006-02-04 à 18:46:28 - Common Files
2006-02-09 à 18:49:58 - Disney Interactive
2006-02-12 à 14:44:16 - Oxilog
2006-02-14 à 14:19:50 - Lavasoft
2006-02-14 à 14:41:14 - Spybot - Search & Destroy
2006-02-22 à 10:51:08 - LizardTech
2006-03-01 à 21:54:26 - WMV9_VCM
2006-03-06 à 20:40:04 - YpgSoft
2006-03-09 à 19:19:46 - PowerPlugs
2006-03-10 à 14:24:08 - Microsoft Visual Studio
2006-03-11 à 17:39:52 - Ulead Systems
2006-03-13 à 11:03:46 - DivX_311alpha
2006-04-30 à 17:38:32 - Shareaza

========== Tâches planifiées

A296C4B7918540AB.job: c:\docume~1\oubetr~1\applic~1\hopeme~1\OwnsFourLicense.exe

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"info sect setup online"="C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT\Inside Memo.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BITSUP"="C:\DOCUME~1\OUBETR~1\APPLIC~1\HOPEME~1\film dumb.exe"


========== Bloqueur popups Internet Explorer

www.host-domain-lookup.com
mysearchnow.com
www.mysearchnow.com
searchweb2.com
www.searchweb2.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT
C:\Documents and Settings\oubetroun hassan\Application Data\hopemessbook
C:\Program Files\hopemessbook
C:\WINDOWS\tasks\A296C4B7918540AB.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"info sect setup online"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BITSUP"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
"searchweb2.com"=-
"www.searchweb2.com"=-



- Fin du rapport -
0
pareil pour moi, de pubs s'affichent sans arrêt sur mon ordi ..
0
Bonsoit,

Essayez de faire une analyse avec un logiciel antispyware (ad-aware windows defender et autres) et éventuellement installez un logiciel qui s'appelle antipub
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
28 févr. 2008 à 19:30
j ai telecharger antipub mais j en ai encore
0
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
28 févr. 2008 à 19:31
Chris arrette avec les autres post revien sur celui qu'on était on avait pas finit !
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
28 févr. 2008 à 19:37
ah oui merci dsl je ne sais pas trop comment ca fonctionne lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
5 mai 2008 à 09:08
bonjour je n avais plus de pub et revoila que ca recommence!! j ai enlever le sponsore de msn et nettoyer avec mon antispyware mais je ne sais plus quoi faire pouvez vous m aidez s il vous plait merci d avance
0
idem je n'arrive pas a enlever les cid ,vraiement enervant
merci de votre aide car je ne suis pas du tout douée en informatique
0
Utilisateur anonyme
22 mai 2008 à 22:56
réouvre le programme

et passe l option 2

puis envoi le rapport
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
22 mai 2008 à 23:04
je ne comprend pas l option 2 c est pour quitter ???
0
Utilisateur anonyme
22 mai 2008 à 23:08
désolé y a erreure sorry


télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.


C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT
C:\Documents and Settings\oubetroun hassan\Application Data\hopemessbook
C:\Program Files\hopemessbook
C:\WINDOWS\tasks\A296C4B7918540AB.job



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
22 mai 2008 à 23:27
je ne trouve pas le rapport car y a plein de sous dossiers et je ne sais pas le quel c est
0
Utilisateur anonyme
22 mai 2008 à 23:35
cherche MovedFiles.

dans le dossier OTMoveIt
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
22 mai 2008 à 23:39
C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT moved successfully.
C:\Documents and Settings\oubetroun hassan\Application Data\hopemessbook moved successfully.
C:\Program Files\hopemessbook moved successfully.
C:\WINDOWS\tasks\A296C4B7918540AB.job moved successfully.
File/Folder not found.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05222008_232055


je ne sais pas si c est ca car y en a plusieurs dsl je suis pas tres douée
0
Utilisateur anonyme
22 mai 2008 à 23:43
si c est bon


Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

prend navilog1.exe

Choisir option 1 uniquement

Ensuite suit ce tutorial : http://mickael.barroux.free.fr/securite/navilog.php

Et enfin post le rapport du scan navilog
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
22 mai 2008 à 23:49
Search Navipromo version 3.5.7 commencé le 22/05/2008 à 23:47:18,06

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "oubetroun hassan"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\oubetroun hassan\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\oubetroun hassan\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\oubetroun hassan\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\oubetroun hassan\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\oubetroun hassan\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 22/05/2008 à 23:48:51,09 ***
0
Utilisateur anonyme
22 mai 2008 à 23:52
réouvre navilog1 sur ton bureau

et passe l option 2

ensuite envoi le rapport stp
0
Clean Navipromo version 3.5.7 commencé le 23/05/2008 à 0:08:40,81

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "oubetroun hassan"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\oubetroun hassan\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\oubetroun hassan\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\oubetroun hassan\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\oubetroun hassan\menud+~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\oubetroun hassan\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\oubetroun hassan\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 23/05/2008 à 0:11:29,87 ***
0
Utilisateur anonyme
23 mai 2008 à 00:17
Télécharge HijackThis ici :

-> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
23 mai 2008 à 00:22
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:21:27, on 23/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\notepad.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Windows Live\Contrôle parental\fssui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\PC Connectivity Solution\NclBTHandler.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\oubetroun hassan\Mes documents\Mes fichiers reçus\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [info sect setup online] C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT\Inside Memo.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BITSUP] C:\DOCUME~1\OUBETR~1\APPLIC~1\HOPEME~1\film dumb.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NettGain1200 Client.lnk = C:\Program Files\NettGain1200 Client\NGSpawner.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
Utilisateur anonyme
24 mai 2008 à 10:41
Démarrer > executer > ' services.msc ' ,

- Clic droit sur le service cité - Boonty games
- propriétés
- et dans "type de démarrage" et mets le sur « désactivé ».
- Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

2) Supprime le dossier :

Va dans "C:\program files\fichiers communs\" trouve & supprime le dossier " boonty shared "


ensuite :


Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
0
je ne trouve pas boonty shared j ai trouver 2 dossiers boonty : - boonty et l autre -boonty games.
0
Utilisateur anonyme
24 mai 2008 à 14:15
supprime les deux
0
chris5 Messages postés 58 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 24 août 2009 2
24 mai 2008 à 14:19
ok merci ensuite je telecharge malwarebytes apres c est fini ?
0