Comprend rien

Bonjour,
s'il vous plait j'y comprend rien a votre explication log machin pensez au novice comment enlever ces pub qui me saoule je suis pas du tout au courant matière informatiqe et je regarde et vos solutions ne m'aide pas je ne dis ps que vous etes nuls loin de là mais moi je le suis dans ce domaine
Configuration: Windows Vista
Internet Explorer 7.0

38 réponses

Résumé de la discussion

Des novices cherchent à enlever des publicités indésirables sous Windows Vista et Internet Explorer 7, et la discussion tourne autour d’outils comme HijackThis et CCleaner pour diagnostiquer et nettoyer les injections publicitaires. Plusieurs réponses présentent des étapes pratiques et des extraits HijackThis montrant de nombreuses entrées de démarrage et barres d’outils, ce qui peut dérouter le novice, tandis que certains évoquent CCleaner et des logiciels tiers. En nuance utile, la discussion mentionne des cas où des logs détaillés reflètent des programmes légitimes ou des menaces réelles, soulignant la nécessité d’une analyse prudente et d’un accompagnement professionnel lorsque nécessaire.

Bobot (l’IA à votre service)
  1. oups ça a fait un tout nouveau message on dirait je voulais le mettre a la suite d'un autre ben en fait voilà j'ai des publicité qu apparaisse et que rienn ne detecte ni mon antivirus ni avg antispyware ni rien d'autre quoi elle commence pas p on internet

    Merci d'avance
    1. hello,

      # Désactives le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
      # Aller dans démarrer puis panneau de configuration
      # Double Cliquer sur l'icône "Comptes d'utilisateurs"
      # Cliquer ensuite sur désactiver et valider.
      # Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
      * Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
      * Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur
      * Arriver au menu principal, choisir l'option 1 et valider.
      * Patientez jusqu'au message : Analyse Termine le ...
      * Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver
      * Poster le rapport

      Poster egalement un rapport hijackthis
      télécharger et installer hijackthis

      1. j'ai le premier rapport j'ai du mal ainstaller hitas... mais après je le fait

        Search Navipromo version 3.6.5 commencé le 11/09/2008 à 18:21:03,85

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "fredstef"

        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

        Microsoft Windows Vista 6.0.6001
        Internet Explorer : 7.0.6001.18000
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\Windows" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Recherche dossiers dans "C:\ProgramData" ***

        *** Recherche dossiers dans "c:\users\fredstef\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "C:\Users\fredstef\AppData\Local\virtualstore\Program Files" ***

        *** Recherche dossiers dans "C:\Users\fredstef\AppData\Roaming" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\Windows\system32" *

        * Recherche dans "C:\Users\fredstef\AppData\Local\Microsoft" *

        * Recherche dans "C:\Users\fredstef\AppData\Local\virtualstore\windows\system32" *

        * Recherche dans "C:\Users\fredstef\AppData\Local" *

        Fichiers trouvés :

        wfvfv.exe trouvé !
        wfvfv.dat trouvé !
        wfvfv.bat trouvé !
        wfvfv_nav.dat trouvé !
        wfvfv_navps.dat trouvé !

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\Windows\system32" :

        * Dans "C:\Users\fredstef\AppData\Local\Microsoft" :

        * Dans "C:\Users\fredstef\AppData\Local\virtualstore\windows\system32" :

        * Dans "C:\Users\fredstef\AppData\Local" :

        wfvfv.dat trouvé !
        wfvfv.exe trouvé !
        wfvfv.bat trouvé !
        wfvfv_nav.dat trouvé !
        wfvfv_navps.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 11/09/2008 à 18:34:42,63 ***
        1. reuh,

          Tu vas pouvoir relancer navilog et cette fois ci choisis l option 2 et repostes le rapport
          1. pfff ecoute j'ai fait ce que tu m'a dis et pour le moment plus de pub le hic c'est qu'a ce moment là j'ai eu bébé qui m'a embettait et qui m'a fait redémarrer donc zut peux plus faire le coller du rapport j'espère que tout est ok
            1. il faudrait que tu essayes de poster le rapport apres avoir fait l option 2 que l on puisse controler
              1. Voiilà le deuxième

                Clean Navipromo version 3.6.5 commencé le 11/09/2008 à 21:36:35,08

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "fredstef"

                Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6001
                Internet Explorer : 7.0.6001.18000
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\fredstef\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\fredstef\AppData\Local\virtualstore\windows\system32" *

                * Suppression dans "C:\Users\fredstef\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans c:\users\fredstef\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\fredstef\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\fredstef\AppData\Roaming" ***

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\fredstef\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                * Dans "C:\Users\fredstef\AppData\Local\Microsoft" *

                * Dans "C:\Users\fredstef\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\fredstef\AppData\Local" *

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 11/09/2008 à 21:39:59,28 ***
                1. hello,

                  Je fais un saut avant de partir au boulot, c est bon pour le rapport tu vas maintenant poster un rapport hijackthis comme demander plus haut.
                  1. Merci de ton aide encore et voici le log hijack this

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 08:58:04, on 12/09/2008
                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Windows\RtHDVCpl.exe
                    C:\Acer\Empowering Technology\SysMonitor.exe
                    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                    C:\Windows\vsnpstd3.exe
                    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\e-Carte Bleue Société Générale\ecbl-sg.exe
                    C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                    C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                    C:\Program Files\Internet Explorer\IEUser.exe
                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
                    C:\Windows\system32\taskeng.exe
                    C:\chat.stef\chat.exe
                    C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
                    C:\Windows\system32\SearchFilterHost.exe
                    C:\Program Files\Trend Micro\HijackThis\HJT.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                    O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                    O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [TransVente] C:\PROGRA~1\TRANSV~1\TransVente.exe 1
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
                    O4 - Startup: Xinek.lnk = ?
                    O4 - Global Startup: e-Carte Bleue Société Générale.lnk = ?
                    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                    O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                    O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                    O23 - Service: lxct_device - - C:\Windows\system32\lxctcoms.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                    1. ben je l'ai deja la barre je la desinstalle???

                      en tout cas un enorme merci pour ton aide ccleaner est deja sur mon pc
                      1. hello,

                        Non pas forcement c est toi qui vois , mis a part ça comment se porte le pc toujours des pubs
                        1. excuse moi mais le samedi pas de pc pour moi je suis en travaux et le dimache repos ballade donc a priori rien pas de puc j'attend de voir la suite

                          un enorme merci de nouveau c 'etait pas de grosse pub mais suffisant pour m'enerve et mon mari aussi en plus il m'accuse car ij'utilise celui ci plus que lui et que l'autre n'a pas de soucis merci encore tu as sauvé mon couple hjihhi non pas a ce point la quand meme!!!
                          1. excuse moi mais le samedi pas de pc pour moi je suis en travaux et le dimache repos ballade donc a priori rien pas de puc j'attend de voir la suite

                            un enorme merci de nouveau c 'etait pas de grosse pub mais suffisant pour m'enerve et mon mari aussi en plus il m'accuse car ij'utilise celui ci plus que lui et que l'autre n'a pas de soucis merci encore tu as sauvé mon couple hjihhi non pas a ce point la quand meme!!!
                            1. sniff sniff je vais relire tout c'est revenu Bp's toujours là pour m'aider ????

                              Mais qu'est ce qui fait que j'ai cette s..... sur mon pc ???????
                              • 1
                              • 2