Probleme infection

Résolu
Bonjour,
Depuis un petit moment
il y a un lien hypertexte sous forme d'image dénommé CASINO ([URL=https://imageshack.com/]­[IMG]http://img147.imageshack.us/img147/4615/pbgoogle.th.jpg­/IMG/URL) qui apparait,. Le nom de domaine est : 88.mythailadies.com
et depuis ma navigation est hyper lente
J'ai tout essayer ad aware, spybot , malwarebyte, analise antivirus, ils ne trouvent rien
help me please

voivi le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:53:02, on 22/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 SP3 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 2 pour TcpView.zip\Tcpview.exe
C:\Documents and Settings\Administrateur\Bureau\telechargement\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://privacy.microsoft.com/en-us/privacystatement
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - G:\progamme\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O4 - .DEFAULT User Startup: configuration_default.lnk = C:\masters\default.bat (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - G:\progamme\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - G:\progamme\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\2849296.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\2849296.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB0D22A0-C9C5-4BB8-A3EC-75500CF9E6D7}: NameServer = 212.27.40.240,212.27.40.241
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate1c9c03bad6b7938) (gupdate1c9c03bad6b7938) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7072 bytes
Configuration: Windows XP
Firefox 3.0.13

33 réponses

Résumé de la discussion

Un lien hypertexte sous forme d'image nommé CASINO, provenant du domaine 88.mythailadies.com, apparaît et rend la navigation lente, après quoi les outils classiques de sécurité semblent ne pas trouver d’infection. Plusieurs contributeurs suggèrent des analyses avec Malwarebytes ou Spybot, et HijackThis révèle des entrées BHOs et paramètres IE, tandis que d’autres évoquent des add-ons potentiellement indésirables. Des réponses décrivent des procédures d’analyse et de suppression, y compris des tutoriels pour lancer des examens complets et supprimer les éléments problématiques, avec éventuellement un redémarrage obligatoire. Des rapports complémentaires fournissent des outils et des résultats de diagnostics, indiquant que des éléments suspects pourraient être contenus dans des sauvegardes système ou dans des modules externes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Otm n'a pas marché tu eut essayer en mode sans échec?
    1. All processes killed
      Error: Unable to interpret <files> in the current context!
      Error: Unable to interpret <c:\program files\daemon tools toolbar\uninst.exe> in the current context!
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: Administrateur
      ->Temp folder emptied: 1480349 bytes
      File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
      ->Temporary Internet Files folder emptied: 377184 bytes
      ->Java cache emptied: 13514262 bytes
      ->FireFox cache emptied: 64322213 bytes
      ->Google Chrome cache emptied: 0 bytes

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: LocalService
      ->Temp folder emptied: 0 bytes
      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: NetworkService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      Windows Temp folder emptied: 1009136 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 77,00 mb

      OTM by OldTimer - Version 3.0.0.6 log created on 08282009_195755

      Files moved on Reboot...

      Registry entries deleted on Reboot...
      1. Contributeur sécurité
        Une dernière chose à faire :

        ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

        ▶ Double-clique sur OTM.exe pour le lancer.

        ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

        ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

        -----------------------------------------------------------------------------

        :Processes

        :services

        :reg

        :files
        c:\program files\daemon tools toolbar\uninst.exe


        :Commands
        [purity]
        [emptytemp]
        [Reboot]


        -----------------------------------------------------------------------------

        ▶ clique sur MoveIt! pour lancer la suppression.

        ▶ Le résultat apparaitra dans le cadre "Results".

        ▶ Clique sur Exit pour fermer.

        ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

        ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
        1. Contributeur sécurité
          ok parfais un dernier RSIT pour nettoyage.
          1. Infections :
            ==========

            ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

            "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
            "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

            ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

            ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

            Layout.ini
            NTOSBOOT-B00DFAAD.pf
            REG.EXE-0D2A95F7.pf

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            1. Contributeur sécurité
              Nettoyage :

              ! Déconnecte toi ferme toutes tes applications en cours !

              ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").

              ▶ Choisis la langue souhaitée et valide par "entrée".

              ▶ Choisis cette fois ci l'option 2 : Mode Destruction

              ▶ Laisse travailler l'outil.

              ▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

              Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
              1. voici le rapport

                http://www.cijoint.fr/cjlink.php?file=cj200908/cijRsVkfXS.txt
                1. Contributeur sécurité
                  Tu peux me faire ceci pour voir s'il reste encore des choses :

                  Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

                  ! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

                  ! Déconnecte toi ferme toutes tes applications en cours !

                  ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

                  ▶ Choisis la langue souhaitée et valide par "entrée".

                  ▶ Au second menu choisis l'option 1 : Mode Recherche

                  ▶ Laisse travailler l'outil.

                  ▶ Une fois le scan Terminé ,un rapport s'ouvre .

                  Ensuite héberger le rapport :

                  ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

                  ▶ Cliquez sur parcourir, puis sur créer le lien cjoint

                  ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
                  1. Contributeur sécurité
                    excuse il était tard j'ai oublié le plus important : c:\program files\daemon tools toolbar\uninst.exe
                    1. Contributeur sécurité
                      Tu peux essayer de me virer ça puisque malware ne le trouve pas.
                      1. Ca ma l'air d'etre clean

                        Pour info avira a percute sur:
                        Dans le fichier 'G:\System Volume Information\_restore{8EBA69D8-043E-40D9-B726-386B7CE5A425}\RP199\A0024112.exe'
                        un virus ou un programme indésirable 'TR/Agent.8026373' [trojan] a été détecté.
                        Je l'ai supprimé

                        Malwarebytes' Anti-Malware 1.40
                        Version de la base de données: 2551
                        Windows 5.1.2600 Service Pack 3

                        25/08/2009 20:58:20
                        mbam-log-2009-08-25 (20-58-20).txt

                        Type de recherche: Examen complet (C:\|G:\|)
                        Eléments examinés: 187963
                        Temps écoulé: 43 minute(s), 56 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        1. Contributeur sécurité
                          bon ça n'a pas marché on va essayer de virer ce qui reste avec malware :

                          ▶ Télécharge malwarebyte's anti-malware

                          ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                          ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                          ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                          ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                          ▶ L'analyse peut durer un bon moment.....

                          ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                          ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                          ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                          1. All processes killed
                            ========== FILES ==========
                            File/Folder c:\program files\daemon tools toolbar\uninst.exe not found.
                            ========== COMMANDS ==========

                            [EMPTYTEMP]

                            User: Administrateur
                            ->Temp folder emptied: 786754552 bytes
                            File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                            ->Temporary Internet Files folder emptied: 8309411 bytes
                            ->Java cache emptied: 0 bytes
                            ->FireFox cache emptied: 105103864 bytes
                            ->Google Chrome cache emptied: 819568 bytes

                            User: All Users

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            User: LocalService
                            ->Temp folder emptied: 66016 bytes
                            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                            ->Temporary Internet Files folder emptied: 33237 bytes

                            User: NetworkService
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33237 bytes

                            %systemdrive% .tmp files removed: 0 bytes
                            %systemroot% .tmp files removed: 19569 bytes
                            %systemroot%\System32 .tmp files removed: 3072 bytes
                            Windows Temp folder emptied: 3970054 bytes
                            RecycleBin emptied: 0 bytes

                            Total Files Cleaned = 863,21 mb

                            OTM by OldTimer - Version 3.0.0.6 log created on 08252009_184527

                            Files moved on Reboot...

                            Registry entries deleted on Reboot...
                            1. Contributeur sécurité
                              Encore une dernière chose :

                              ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

                              ▶ Double-clique sur OTM.exe pour le lancer.

                              ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                              ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

                              -----------------------------------------------------------------------------

                              :Processes

                              :services

                              :reg

                              :files
                              c:\program files\daemon tools toolbar\uninst.exe


                              :Commands
                              [purity]
                              [emptytemp]
                              [Reboot]


                              -----------------------------------------------------------------------------

                              ▶ clique sur MoveIt! pour lancer la suppression.

                              ▶ Le résultat apparaitra dans le cadre "Results".

                              ▶ Clique sur Exit pour fermer.

                              ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                              ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                              1. Contributeur sécurité
                                ok maintenant un dernier RSIT complet pour le ménage.
                                1. voici le rapport active scan

                                  ;***********************************************************************************************************************************************************************************
                                  ANALYSIS: 2009-08-25 07:09:56
                                  PROTECTIONS: 1
                                  MALWARE: 0
                                  SUSPECTS: 1
                                  ;***********************************************************************************************************************************************************************************
                                  PROTECTIONS
                                  Description Version Active Updated
                                  ;===================================================================================================================================================================================
                                  AntiVir Desktop 9.0.1.32 Yes Yes
                                  ;===================================================================================================================================================================================
                                  MALWARE
                                  Id Description Type Active Severity Disinfectable Disinfected Location
                                  ;===================================================================================================================================================================================
                                  ;===================================================================================================================================================================================
                                  SUSPECTS
                                  Sent Location l
                                  ;===================================================================================================================================================================================
                                  No G:\System Volume Information\_restore{8EBA69D8-043E-40D9-B726-386B7CE5A425}\RP199\A0024112.exe l
                                  ;===================================================================================================================================================================================
                                  VULNERABILITIES
                                  Id Severity Description l
                                  ;===================================================================================================================================================================================
                                  210618 HIGH MS09-019 l
                                  208379 HIGH MS09-014 l
                                  203806 HIGH MS08-078 l
                                  203508 HIGH MS08-073 l
                                  201250 HIGH MS08-058 l
                                  209273 HIGH MS08-045 l
                                  194861 HIGH MS08-031 l
                                  ;===================================================================================================================================================================================
                                  • 1
                                  • 2