Probleme de pub spyware-secure

Résolu
Bonjour, j'ai un probleme de pub intempestive dont spyware-secours, je n'arrive pas a m'en debarasser, besoin de conseil. j'ai passer navilog.1
voici mon rapport:
Search Navipromo version 3.3.6 commencé le 18/11/2007 à 11:02:45,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\arnaud\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

ayjnqdy.exe trouvé !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1\ayjnqdy.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 18/11/2007 à 11:03:48,65 ***

22 réponses

Résumé de la discussion

Publicités intempestives liées à Navipromo et spyware-secours inquiètent après un rapport système, et l’utilisateur cherche des conseils pour s’en débarrasser. Des analyses détectent des éléments potentiellement malveillants comme ayjnqdy.exe et des entrées de registre, tout en précisant que certains résultats peuvent être légitimes et à vérifier. Les solutions recommandées incluent CCleaner comme nettoyeur, AVG en version limitée après essai, puis la désactivation puis réactivation de la restauration système afin de créer un point de restauration sain et réduire les risques. Des conseils complémentaires portent sur la sécurité du poste et l’actualisation des logiciels, avec un rappel à exécuter un nouveau scan via HijackThis et à surveiller les alertes système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re Arbon46

    Dommage qu'on ne puisse pas aller plus loin ensemble (euh j'me comprend hun!) Ciao.

    Yes...j'ai compris lol Commence a rediger ta liste au pere noel ;-)

    Tchao.
    1. Contributeur sécurité
      Bonjour Arbon

      En attendant (de te décider ou ) d avoir les finances necessaires (cest bientot noel ;-) ) pour acheter un Windows legal, utilise

      https://www.trendmicro.com/fr_fr/business.html

      Ce scan detecte les failles de hautes securité et propose leurs telechargements respectifs, telecharge les et installe les, cela t evitera d

      avoir un pc plein de failles exploitables par les malwares du net et d'etre reinfecté sous peu...

      Salut
      1. bonsoir le Sioux, je crois bien que tu as raison pour mon cadeau de noël, apparement j'aurais encore 4 fichiers infectés et une longue liste de fichier vulnérable.Merci pour tes conseils, il sont d'une aides précieuses. dommage qu'on ne puisse pas aller plus loin ensemble (euh j'me comprend hun!) Ciao.
    2. re :encore un grand MERCI pour ton aide Le sioux, a une prochaine fois qui s'est?
      1. Contributeur sécurité
        Re

        -- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "nettoyeur" sans modération , reccoche seulement dans avancés "ne pas effacer fichiers...48h"

        un ptit complément d info sur CC http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

        --Pour AVG --->
        Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
        *- pas de surveillance en temps réel,
        *- pas de mise à jour automatique en ligne.
        Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

        =========================================================================

        Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

        * Désactivation :
        Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

        * Activation :
        Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

        =========================================================================

        Pour améliorer la sécurité de ton PC prend quelques instants pour lire

        Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

        Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
        =========================================================================

        Autre conseils :

        --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

        --Essaye le navigateur Firefox plus sur/sécurisé qu IE
        Firefox n utilise pas le dangereux protocole ActiveX
        -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
        -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/


        Vérifie tes mises a jours des différents softs régulièrement
        ici https://www.flexera.com/products/operations/software-vulnerability-management.html
        Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

        =========================================================================

        Dénonce ton infection pour faire condamner les auteurs.

        Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

        - Voir les règles du forum : https://malwarecomplaints.info/
        - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
        Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
        Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

        Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
        La tienne = Navipromo

        ---> https://malwarecomplaints.info/

        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
        conforme au règle du forum (age, ville, département etc..)

        Indique aussi le nom du Forum qui t'a aidé CCM

        Tuto http://www.malekal.com/malwarecomplaints.html

        =========================================================================

        Pour que ton pc retrouve un peu de jeunesse

        * Pense a lancer une petite défragmentation.
        * Utilise CCleaner régulièrement.
        * Gère tes services grâce a ces 2 liens
        http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
        * Utilise Zeb Utility
        une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
        Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
        Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

        ========================================================================
        Logiciels intéressants a avoir

        => Ad-aware SE (scan passif )
        https://www.google.com ou http://www.lavasoft.de/support/download/#free
        Tutos :
        http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
        démo
        http://pageperso.aol.fr/balltrap34/adwseflash.zip
        http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

        => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

        https://www.safer-networking.org/download/

        démo d utilisation
        http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
        https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
        Tuto :
        http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

        => a² free (anti-trojans) (scan passif )

        - Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
        - Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

        => ZebProtect (application ne nécessitant pas d installation)

        https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
        http://telechargement.zebulon.fr/123.html

        =========================================================================

        Salut, bonne lecture et bon surf, content d avoir pu t aider.

        Remarques :

        * A noter que l adware Navipromo/ magic control s installe avec
        * Go-astro
        * GoRecord
        * HotTVPlayer
        * MailSkinner
        * Messenger Skinner
        * Instant Access
        * InternetGameBox
        * Sudoplanet
        * Le site www.games-desktop.com (n'y allez pas)
        WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain)

        * Autre remarque au passage
        @ lire (encore.. lol ) MSN PREVENTION
        https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
        1. Contributeur sécurité
          Re

          Oups pas glop glop

          lol, windows pas valide.... la charte des forums interdit d aider Windows non valide.....................

          On conclu donc de suite , j y suis obligé vu ta réponse..

          1. Contributeur sécurité
            Re

            Ne marche pas avec IE 6 ?? je ne savais pas; tu me l apprends.

            Et pourquoi ne pas installer IE 7 ??

            @ suivre

            PS avec Firefosx il existe https://www.trendmicro.com/fr_fr/business.html mais moins fiable mais qui en plus detecte les mises a jours Windows non faites en proposant leurs telechargements ..a ceux/celles qui ne sont pas a jour...
            1. bonjour le sioux, désolé, mais je ne peux pas effectuer de scan chez Bitdefender, il me faudrait installer internet explorer7 et ......

              je te remercie.
              1. Contributeur sécurité
                Re

                Lance msn /outils /options /onglet general / decoche "executer messenger automatiquement a l ouverture de Windows" puis appliquer et ok.

                Jette cleanzip et sa pochette, puis vide ta poubelle et peux tu faire stp

                * un scan en ligne chez Bitdefender

                * fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                Tuto (merci Morgane)

                http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

                @ suivre car il rstera des conseils de sécurité a appliquer.
                1. bonsoir le sioux,voila le new rapport Hijackthis:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 00:04:09, on 23/11/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                  C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                  C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                  C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                  C:\Program Files\Inventel\Gateway\wlancfg.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                  C:\WINDOWS\system32\igfxtray.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                  C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                  C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                  C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Documents and Settings\arnaud\Bureau\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                  O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                  O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                  O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{740DC0EA-B588-48AF-A8ED-818BA05E773B}: NameServer = 192.168.1.1
                  O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                  1. Contributeur sécurité
                    Bonsoir Arbon

                    Je regarde ton log plus en details mais je vois deja cela a faire :

                    1) HijackThis

                    Lance HijackThis.

                    Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                    Clique surDo a system scan only et coche les lignes suivantes :

                    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O16 - DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} (RtspVaPgCtrl Class) - http://217.128.116.139:49200/RtspVaPgDec.cab


                    Ferme toutes les autres fenêtres, tous les autres programmes .Pas de connexion Internet.

                    Clique sur Fix Checked puis clique sur OK

                    2) Desactivation de France Telecom Routing Table Service (FTRTSVC)

                    démarrer / exécuter tapes services.msc</gras

                    Navigue jusqu au Service: <gras>France Telecom Routing Table Service (FTRTSVC)


                    Clique droit
                    sur la ligne du service en question puis arrêter
                    Clique droit a nouveau puis propriétés et a type de démarrage mettre sur désactivé puis valider par appliquer et ok ceci pour chaque services

                    3) Réglages des activeX :

                    Démarrer-->Paramètres-->Panneau de configuration-->Options Internet ou Sur la fenêtre du navigateur Internet ,Outils-->Options Internet

                    Dans la fenêtre qui s'ouvre, sélectionnez l'onglet Sécurité. Après cela,
                    cliquez sur le bouton Personnaliser le niveau...
                    Une nouvelle fenêtre s'ouvre, dans la partie qui se nomme Paramètres de sécurité,
                    effectuez alors les réglages suivants :
                    A la ligne : Contrôles ActiveX reconnus sûrs pour l'écriture de scripts,
                    cochez la case Activer.
                    Puis, à la ligne : Contrôles d'initialisation et de scripts ActiveX non
                    marqués comme sécurisé
                    s, cochez la case Désactiver.
                    Maintenant, à la ligne : Exécuter les contrôles ActiveX et les plugins,
                    cochez la case
                    Activer.
                    Après cela, à la ligne : Télécharger les contrôles ActiveX non signés,
                    cochez la case Désactiver.
                    Et pour finir, à la ligne : Télécharger les contrôles ActiveX signés,
                    cochez la case Demander.
                    cliquez sur le bouton appliquer puis OK, afin que les modifications soient
                    prises en compte.

                    --> Voila une fois tout cela fait redemarre ton pc et poste un nouvel HijackThis en reponse.

                    Note Je vois wscntfy.exe dans tes processus c est une alerte du centre de securité en vue de te prevenir soit que le smises a jours auto sont desactivé ou ton parefeu ou encore ton antivirus non a jour verifie cela en doublecliquant sur l icone en bas dans barre des taches et dis moi ce qu il en est.
                    1. bonsoir le sioux, voici le rapport avec Hijackthis:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:36:56, on 22/11/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Inventel\Gateway\wlancfg.exe
                      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                      C:\WINDOWS\system32\igfxtray.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                      C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\LVComS.exe
                      C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                      C:\Program Files\Wanadoo\EspaceWanadoo.exe
                      C:\Program Files\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\Wanadoo\Watch.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Documents and Settings\arnaud\Local Settings\Temp\HiJackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                      O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                      O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O16 - DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} (RtspVaPgCtrl Class) - http://217.128.116.139:49200/RtspVaPgDec.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{740DC0EA-B588-48AF-A8ED-818BA05E773B}: NameServer = 192.168.1.1
                      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                      1. Contributeur sécurité
                        Bonsoir Arbon


                        j'ai posté un fichier chez Malekal Morte a la fin de la premiere analyse.
                        --> Tres Bien , je t en remercie.

                        On a deux possibilités qui s offrent a nous :

                        1/ On supprime les outils et on fait un scan en ligne de verification puis on cloture le sujet avec mes derniers conseils en securité.
                        ou

                        2/ Je te fais fiare un HijackThis de maniere a "mieux examiner ton pc" on voit s il y a d autres choses a faire puis scan en ligne de verification puis on cloture le sujet avec mes derniers conseils en securité.

                        Qu en dis tu ?

                        @ suivre..
                        1. bonsoir le sioux, voici mon rapport:

                          Script execute en mode sans echec
                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Script execute en mode sans echec 22/11/2007 a 20:14:44,76

                          Microsoft Windows XP [version 5.1.2600]

                          *** Suppression des fichiers dans C:

                          *** Suppression des fichiers dans C:\WINDOWS\

                          *** Suppression des fichiers dans C:\WINDOWS\system32

                          *** Suppression des fichiers dans C:\Program Files
                          tentative de suppression de "C:\Program Files\GamesBar\"
                          tentative de suppression de "C:\Program Files\Viewpoint\"

                          *** Suppression des clefs du registre effectuee..
                          *** Fin du rapport !

                          j'ai posté un fichier chez Malekal Morte a la fin de la premiere analyse.
                          Merci.
                          1. Contributeur sécurité
                            Bonjour Arbone

                            Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                            (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarrera en mode sans échec)
                            Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                            Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                            1) Redémarre en mode sans échec

                            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                            Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                            Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                            2) Cleanzip

                            * Ouvre le dossier Clean qui se trouve sur ton bureau.
                            * Double-clique sur clean.cmd.
                            Une fenêtre noire va apparaître,

                            choisis l'option 2.

                            3) Rapport


                            Redémarre en mode normal et poste le rapport qui se trouve ici C:\rapport_clean.txt

                            @+
                            1. bonsoir le sioux, voila le rapport de cleanzip:
                              22/11/2007 a 19:07:34,06

                              *** Recherche des fichiers dans C:

                              *** Recherche des fichiers dans C:\WINDOWS\

                              *** Recherche des fichiers dans C:\WINDOWS\system32

                              *** Recherche des fichiers dans C:\Program Files
                              "C:\Program Files\GamesBar\" FOUND
                              "C:\Program Files\Viewpoint\" FOUND
                              *** Fin du rapport !
                              1. Contributeur sécurité
                                Bonjour Arbon

                                Oui cleanzip n a rien a voir avec CCleaner .C est un ptit zip de Malekal Morte qui devrait te nettoyer des cochonneries que spybot et ton av ne voit pas.

                                T inquietes pas, j attends ton rapport.

                                @+
                                1. Contributeur sécurité
                                  Bonsoir Arbone

                                  Je n avais pas vu qu'' aurel, c etait glissé dans notre sujet...

                                  Bien joué Arbone, tu as bien bossé.

                                  1) Supprime Navilog1 du PC

                                  * 2 choix :
                                  - Via ajout/suppression des programmes (Navilog1)
                                  - Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1

                                  Supprime également le dossier C:\programfiles\Navilog1

                                  2) Cleanzip

                                  * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

                                  * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                                  * Ouvre le dossier Clean qui se trouve sur ton bureau.
                                  * Double-clique sur clean.cmd.
                                  Une fenêtre noire va apparaître,

                                  choisis l'option 1

                                  --> Puis poste le rapport qui se trouve ici C:\rapport_clean.txt
                                  1. Bonjour, le sioux, est-ce bien utile pour moi de télécharger Cleanzip, j'ai déja CCleaner & spybot+mon antivirus orange (firewall) ?

                                    Encore un grand merci pour ton aide, a bientot.
                                2. Bonsoir le sioux, je viens de faire la manoeuvre, on dirait que ça marche.
                                  MERCI
                                  je post le rapport:
                                  Clean Navipromo version 3.3.6 commencé le 20/11/2007 à 22:24:09,42

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 6.0.2900.2180

                                  Mode suppression automatique

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans C:\WINDOWS\System32 *

                                  C:\WINDOWS\prefetch\ayjnqdy*.pf trouvé !
                                  Copie C:\WINDOWS\prefetch\ayjnqdy*.pf réalisé avec succès !
                                  C:\WINDOWS\prefetch\ayjnqdy*.pf supprimé !

                                  * Suppression dans C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1 *

                                  ayjnqdy.exe trouvé !
                                  Copie ayjnqdy.exe réalisé avec succès !
                                  ayjnqdy.exe supprimé !

                                  ayjnqdy.dat trouvé !
                                  Copie ayjnqdy.dat réalisé avec succès !
                                  ayjnqdy.dat supprimé !

                                  ayjnqdy_nav.dat trouvé !
                                  Copie ayjnqdy_nav.dat réalisé avec succès !
                                  ayjnqdy_nav.dat supprimé !

                                  ayjnqdy_navps.dat trouvé !
                                  Copie ayjnqdy_navps.dat réalisé avec succès !
                                  ayjnqdy_navps.dat supprimé !

                                  *** Suppression dossiers dans C:\WINDOWS ***

                                  *** Suppression dossiers dans C:\Program Files ***

                                  *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                  *** Suppression dossiers dans C:\Documents and Settings\arnaud\Application Data ***

                                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                  *** Suppression fichiers ***

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                                  Nettoyage contenu C:\Documents and Settings\arnaud\Local Settings\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche fichiers connus:

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  *** Sauvegarde du Registre vers dossier Backupnavi ***

                                  sauvegarde du Registre réalisé avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !

                                  *** Nettoyage terminé le 20/11/2007 à 22:28:41,78 ***
                                  1. Contributeur sécurité
                                    Bonsoir

                                    Je t avais precisé :

                                    et dis moi si tu constates des améliorations.....

                                    Qu en est il ?
                                    • 1
                                    • 2