VIRUS type Beagle

Bonjour,
Je crois etre infecté !
SYMPTOMES :
- Firefox ne reste connecté que 5 minutes, obligé de rebooter pour se connecter de nouveau.
- Zone Alarm ne fonctionne plus, je l'ai desinstallé (ajout/supp prog) mais le repertoire zone lab encore présent. quand j'essaie de le lancer : "ce n'est pas une appli win32". Impossible de réinstaller : truevector service doit etre arrete ! Impossible de l'arreter dans les services (je suis pourtant en admin).
- De plus le mode sans echec F8 ne marche pas non plus. Lorsque je le lance il me demande "esc to abort loading ": SPTD.sys et a347bus.sys, qq soit mon choix, le pc reboote.
- Je rajoute la presence de "flec006.exe visible dans le gestionnaire des taches et dont je soupconne la malinité 'vu sur forum)
- Pour clore le tout lorsque je lance le gestionnaire des taches j'ai le taskmgr à 99% tout le temps si je n'utilise pas d'autre prog, sinon il complete la CPU utilisée par les prog qui tournent pour arriver a 99%

J'ai essaye d'installer antivir : impossible
Ccleaner refuse de se lancer.

Au secours ! Dites moi ce qu'il faut faire : rapports avec hijackthis ou autre...

MERCI
Configuration: Windows XP
Firefox 3.0

56 réponses

Résumé de la discussion

Des symptômes inquiétants décrivent une infection informatique sur Windows XP, avec Firefox qui se déconnecte, ZoneAlarm inutilisable, mode sans échec qui échoue et des processus suspects comme flec006.exe, tout en utilisation CPU élevée. Parmi les solutions proposées, l'accent est mis sur l'élimination des cracks et des infections Beagle/Bagle, l'utilisation d'Elibagla puis un scan en ligne Kaspersky et des outils comme ComboFix. D'autres recommandations évoquent un nettoyage approfondi du registre ZoneAlarm, un démarrage en mode sans échec et la vérification des programmes cracks installés, afin d'éviter que l'infection ne se réactive après chaque redémarrage. Notez que les outils suggérés nécessitent une utilisation prudente et une déconnexion d'Internet pendant l'exécution, car un redémarrage peut être nécessaire pour finaliser la désinfection.

Bobot (l’IA à votre service)
  1. Bonjour,

    N'aurais-tu pas téléchargé un crack récemment ?
    Un crack est un keygen ou une clé illégale permettant d'activer un logiciel payant. Beaucoup d'infections de type Bagle sont véhiculées par les cracks.
    http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle

    essaye comme ça :

    Rends toi sur ce site :

    http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    tout en bas de cette page tu trouveras un outil
    à télécharger,clique sur "escargar Elibagla"
    (le numéro de version change au fur et à mesure des mises à jour)
    installe ce fichier sur le bureau.

    Etape 1
    ensuite double-clic sur Elibagla.exe
    >laisse la case "eliminar ficheros automaticamente" coché
    >clique sur"explorar"
    >laisse-le travailler
    >poste le rapport final qui sera dans c:\infosat.txt

    Etape 2
    Démarre en mode sans échec

    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    relance elibagla 3 fois de suite.

    Etape 3
    Revient en mode normal

    poste le rapport de elibagla

    Etape 4
    Fais un scan en ligne Kaspersky avec Internet Explorer : http://www.webscanner.kaspersky.fr/

    - Clique sur Démarrer Online-Scanner

    - Clique maintenant sur J'accepte.
    - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    - Patiente pendant l'installation des Mises à jour.
    - Choisis par la suite l'analyse du Poste de travail.
    - Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Configurer le contrôle des ActiveX
    http://www.inoculer.com/activex.php3/

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    6
    1. pas de mode sans echec...
      0
    2. @barak06En normal

      0
    3. VOILA (merci pour les reponses tres rapides)

      Logfile of HijackThis v1.99.1
      Scan saved at 6:21:38 , on 26/08/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\PROGRA~1\WinTV\hcwP1Utl.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\e-Carte Bleue Banque Populaire\ecbl-nxbp.exe
      C:\Program Files\Wacom\TabUserW.exe
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\CyberLink\Shared files\RichVideo.exe
      C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Tablet.exe
      C:\Program Files\TVersity\Media Server\MediaServer.exe
      C:\WINDOWS\system32\UAService7.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\SOS ORDI - hiajackthis\sosordi.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
      O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Program Files\Windows Media Connect 2\WMCCFG.exe" /StartQuiet
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [EasyMod] C:\Program Files\EasyBox\EasyMod.exe
      O4 - HKLM\..\Run: [hcwPVRReset] C:\PROGRA~1\WinTV\hcwP1Utl.exe -Quiet -ResetHardware -NotifyResetFailure -KeepTrying
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
      O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
      O4 - Global Startup: e-Carte Bleue Banque Populaire.lnk = C:\Program Files\e-Carte Bleue Banque Populaire\ecbl-nxbp.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: TabUserW.lnk = C:\Program Files\Wacom\TabUserW.exe
      O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
      O17 - HKLM\System\CS1\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
      O17 - HKLM\System\CS2\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
      O17 - HKLM\System\CS3\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: CSIScanner - Unknown owner - C:\Program Files\PrevxCSI\prevxcsi.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: LEC TranslateDotNet Server - Unknown owner - C:\Program Files\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing)
      O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - D:\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
      O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
      O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
      O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - D:\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
      O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
      O23 - Service: TVersityMediaServer - Unknown owner - C:\Program Files\TVersity\Media Server\MediaServer.exe
      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
      0
    4. @^^Marie^^Logfile of HijackThis v1.99.1
      Faudra y penser...
      0
  2. 4 ans. Mais je vais m'acheter un nouvel ordi, j'ai deja debranche mes DD pour essayer de les recuperer.
    Un boitier USB 31/2 externe suffit ou faut-il un logiciel pour recuperer ce qu'il y a dessus ?
    0
    1. toujours rien, je vais essayer avec un autre moniteur, a tout hasard, mais j'y crois pas trop.
      0
      1. Il est vieux ton écran ?
        0
    2. le fruit du hasard .. laisse le se reposer , et on avise
      0
      1. Je le sens comme ca aussi !

        Ce que je ne comprends pas c'est que ca arrive juste apres la "desinfection". Les virus ont peut-etre maintenu mon ordi en pseudo vie jusqu'a maintenant...On les a enleves et mon Ordi ne peut vivre sans eux ?! Ca sent la symbiose a plein nez !
        0
        1. ça sent la panne matériel là .... je te propose de couper le pc 1 heure et de voir ensuite
          0
          1. non ca le fait au bout de 10 min, puis reboote 5 min puis maintenant ca le fait tout de suite. A present je n'ai plus de signal sur ecran... :0
            0
            1. ça fait longtemps que le pc est allumé ??
              0
              1. Horreur !
                Bon maintenant toutes les 5 minutes mon écran se voile, devient violet, je ne vois plus rien, apres ca revient normal pour 5 minutes, et rebelote.

                Qu'est-ce qui se passe ?!
                0
                1. Ca devient vert puis violet et enfin ecran uniformement gris en se rependant sur l'ecran comme une tache d'huile-nuage ! Meme en mode sans echec !
                  0
              2. Contributeur sécurité
                Bonjourà tous,

                http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

                Au CHAP. XI Désinstallation intégrale de ZoneAlarm (Merci à fbc)

                Nettoyage du Registre avec Jv16 Powertools, dont vous pouvez trouver le "Pas à pas" ici :
                http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Maintenance/compatible-vista-windows-sujet_167629_1.htm

                Vous lancez les recherches sur pied des mot Zone Labs et ZoneAlarm
                Et pourquoi pas sur pied de cette liste:
                vsconfig.xml
                vsdata.dll
                vsdata95.vxd
                vsdatant.sys
                vsmon.*
                vsmonapi.dll
                vsnetutils.dll
                vspubapi.dll
                zaplus.*
                zapro.*
                zllictbl.dat
                zlparser.dll
                zonealarm.exe
                zoneband.dll

                Attention pour ce fichier particulier vsutil.dll
                Dans le cas du fichiers vsutil.dll, il faut vérifier qu'il appartienne bien à ZoneAlarm.
                Pour cela, faites un clic droit >> Propriétés dessus. Cliquez sur l'onglet Version et cherchez le mot "ZoneLabs", comme sur l'image ci-contre < http://img481.imageshack.us/img481/3893/dll8vo.png >

                Ce n'est que comme cela que je suis venu à bout de ZA-Pro.

                Bonne chance
                Al.
                2
                1. Horreur !
                  Bon maintenant toutes les 5 minutes mon écran se voile, devient violet, je ne vois plus rien, apres ca revient normal pour 5 minutes, et rebelote.

                  Qu'est-ce qui se passe ?!
                  0
              3. re t as essayé en le réinstallant et en le désinstallant ....
                0
                1. Je me répète

                  tout est OK sauf :
                  "une fois dans ce mode : occupe toi de zone alarm " je suoppose que ca veut dire "vire le" --> impossible . Pourtant je suis admin. acces refuse si j'essaie de supprimer directory ou les files. Lorsque j'essaie d'executer "zauninst.exe" --> n'est pas une application win32 calide. Au meme titre que les autres exe de ZA.

                  Lorsque je veux installer ZA --> pb de truevextor.
                  0
              4. Contributeur sécurité
                hello

                Désinstallation de ZA
                http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

                Bonne chance
                Al.
                0
                1. Merci pour le lien mais ca ne dit rien quand on ne peut supprimer les fichiers ZA
                  0
              5. t as redémarré ?

                tu peux faire cette opération en mode sans echec si encore soucis
                0
                1. redémarré, normal ou sans echec, le resultat est le meme...
                  De plus je n'arrive pas a comprendre pourquoi je n'ai plus acces a internet via firefox au bout de 5 minutes... J'ai un timer sur mon compte ? Et pourquoi les autres connexions marchen ? notamment celle en Wifi de mon autre ordinateur grace auquel je peux poster ?
                  0
              6. et non...

                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\resources moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\plugins moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\fraud moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\collab moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\bfraud moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault moved successfully.
                C:\Program files\Zone Labs\ZoneAlarm\MailFrontier moved successfully.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs scheduled to be moved on reboot.

                OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08272008_225252

                Files moved on Reboot...
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs\ZoneAlarm scheduled to be moved on reboot.
                Folder move failed. C:\Program files\Zone Labs scheduled to be moved on reboot.
                0
                1. télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
                  double-clique sur OTMoveIt.exe pour le lancer.
                  Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
                  copie la ligne qui se trouve en gras ci-dessous,
                  et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                  C:\Programmes\ZoneLabs

                  clique sur MoveIt! pour lancer la suppression.
                  le résultat apparaitra dans le cadre "Results".
                  clique sur Exit pour fermer.
                  poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                  il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                  0
                  1. Démarrer > executer > tape : services.msc

                    - Clic droit sur le service cité - LEC TranslateDotNet Server
                    - propriétés
                    - et dans "type de démarrage" et mets le sur « désactivé ».
                    - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

                    Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

                    fais la meme chose pour :

                    --> MSSQL$SONY_MEDIAMGR

                    --> SQLAgent$SONY_MEDIAMGR

                    --> Service Partage réseau du Lecteur Windows Media

                    ensuite réouvre hijackthis
                    fais scan only
                    coches ces lignes :

                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                    tu les coches et tu clic sur fix checked

                    ensuite :

                    -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                    http://download.piriform.com/ccsetup210.exe

                    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                    -> Tuto : https://www.malekal.com/tutoriel-ccleaner/

                    -> Redémarre en mode sans échec :

                    Comment redémarrer en mode sans echec?

                    Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
                    Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
                    Ps : si F8 ne marche pas utilise la touche F5.

                    -> Tuto :https://www.malekal.com/demarrer-windows-mode-sans-echec/

                    une fois dans ce mode : occupe toi de zone alarm

                    redémarre , puis refai sun scan hijackthi set post le rapport et dis moi si encore soucis ou pas
                    0
                    1. tout est OK sauf :
                      "une fois dans ce mode : occupe toi de zone alarm " je suoppose que ca veut dire "vire le" --> impossible . Pourtant je suis admin. acces refuse si j'essaie de supprimer directory ou les files. Lorsque j'essaie d'executer "zauninst.exe" --> n'est pas une application win32 calide. Au meme titre que les autres exe de ZA.
                      Pourquoi ai-je autant de pbs pour virer ZA ? Comment enlever ZA ?
                      Merci
                      0
                  2. Télécharge HijackThis ici :

                    -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
                    -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                    -> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

                    -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                    -> Clique sur Install ensuite sur I Accept

                    -> Clique sur Do a scan system and save log file

                    -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

                    va sur ce lien tu devrais resoudre le soucis de connexion : https://forum.malekal.com/viewtopic.php?f=60&t=7382
                    0
                    1. Le lien ne me sert a rien car je suis connecté en hard bj45. Donc pas de pb wifi de plus comme je l'ai indiqué newsleecher fonctionne. HELP !

                      Rapport HT

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 9:25:24 , on 27/08/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\PROGRA~1\WinTV\hcwP1Utl.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\e-Carte Bleue Banque Populaire\ecbl-nxbp.exe
                      C:\Program Files\Wacom\TabUserW.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\CyberLink\Shared files\RichVideo.exe
                      C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\Tablet.exe
                      C:\Program Files\TVersity\Media Server\MediaServer.exe
                      C:\WINDOWS\system32\UAService7.exe
                      C:\Program Files\Canon\CAL\CALMAIN.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      C:\Program Files\AVG\AVG8\avgtray.exe
                      C:\Program Files\AVG\AVG8\avgui.exe
                      C:\Program Files\AVG\AVG8\avgscanx.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Program Files\Microsoft Office\Office10\WINWORD.EXE

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                      O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                      O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
                      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Program Files\Windows Media Connect 2\WMCCFG.exe" /StartQuiet
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [hcwPVRReset] C:\PROGRA~1\WinTV\hcwP1Utl.exe -Quiet -ResetHardware -NotifyResetFailure -KeepTrying
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: e-Carte Bleue Banque Populaire.lnk = C:\Program Files\e-Carte Bleue Banque Populaire\ecbl-nxbp.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: TabUserW.lnk = C:\Program Files\Wacom\TabUserW.exe
                      O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                      O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                      O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll
                      O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                      O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
                      O17 - HKLM\System\CS3\Services\Tcpip\..\{0801E85E-AD71-490F-9E6D-8480C5F5180B}: NameServer = 212.27.54.252,212.27.53.252
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O20 - AppInit_DLLs: avgrsstx.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: LEC TranslateDotNet Server - Unknown owner - C:\Program Files\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing)
                      O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - D:\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
                      O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
                      O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                      O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - D:\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                      O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
                      O23 - Service: TVersityMediaServer - Unknown owner - C:\Program Files\TVersity\Media Server\MediaServer.exe
                      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
                      O24 - Desktop Component 1: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2
                      0
                  • 1
                  • 2
                  • 3