| |||||||
| Ayuda General Para hacer todo tipo de preguntas que no encajan en ninguna otra categoría |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola ,si podeis ayudarme? estoy reciviendo una alerta de sygate personal en la que me dice ''application jihackking has been detected''todo producto de un ataque,me tiene bloqueado este proseso,''alcfoz.exe'' ubicado en la carpeta C:/WINDOWS/System32/alcfoz.exe ,no se si es un proseso de windows que tenga que ver con el sonido o que es,e buscado por la web acerca de este archivo y ni idea,no encuentro nada sobre el,lo que mas pude averiguar es que parece ser un proseso de actualizacion de windows,me gustaria que me ayudaran a ver que es este archivo o si tengo problemas es la compus. Aqui dejo el reporte de combofix despues de pasar ccleaner ,sin espias,diskcleaner,RegSeeker y el spyware terminator incluyendo analisi de antivirus nod 32 ,todos realizados siguiendo el tratado de limpieza a modo de errores y demas. ComboFix 08-02-25.3 - Roberto 2008-02-27 11:32:52.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1606 [GMT 1:00] Se ejecuta desde: C:\Documents and Settings\Roberto\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-01-27 - 2008-02-27 ))))))))))))))))))))))))))))))))) . 2008-02-27 11:27 . 2008-02-27 11:28 <DIR> d-------- C:\Archivos de programa\WinClamAVShield 2008-02-27 11:15 . 2008-02-27 11:15 778,240 --a------ C:\ase.exe 2008-02-27 01:50 . 2008-02-27 11:26 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\Spyware Terminator 2008-02-27 01:50 . 2008-02-27 02:02 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spyware Terminator 2008-02-27 01:50 . 2008-02-27 11:13 <DIR> d-------- C:\Archivos de programa\Spyware Terminator 2008-02-27 01:50 . 2008-02-27 01:50 138,752 --a------ C:\WINDOWS\system32\drivers\sp_rsdrv2.sys 2008-02-27 00:22 . 2008-02-27 11:23 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-02-25 23:53 . 2008-02-25 23:52 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-02-25 23:53 . 2008-02-25 23:52 298,104 --a------ C:\WINDOWS\system32\imon.dll 2008-02-25 23:53 . 2008-02-25 23:52 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys 2008-02-25 23:52 . 2008-02-27 01:08 <DIR> d-------- C:\Archivos de programa\ESET 2008-02-25 22:41 . 2008-02-25 22:41 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\NVIDIA 2008-02-25 16:39 . 2008-02-25 16:39 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\MSNInstaller 2008-02-25 16:03 . 2008-02-25 16:03 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Logitech 2008-02-25 16:03 . 2008-02-25 16:03 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Logishrd 2008-02-25 15:38 . 2008-02-25 15:38 <DIR> d-------- C:\Archivos de programa\MSXML 6.0 2008-02-25 15:38 . 2008-02-25 15:38 <DIR> d-------- C:\Archivos de programa\Microsoft Silverlight 2008-02-25 15:38 . 2008-02-25 16:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\logishrd 2008-02-25 15:34 . 2008-02-25 15:34 <DIR> d-------- C:\Archivos de programa\MSBuild 2008-02-25 15:23 . 2008-02-27 01:22 <DIR> d-------- C:\WINDOWS\system32\XPSViewer 2008-02-25 15:22 . 2008-02-25 15:22 <DIR> d-------- C:\Archivos de programa\Reference Assemblies 2008-02-25 15:20 . 2008-02-25 15:20 <DIR> d-------- C:\ef8b7a975344441f4c13f2b5bd28b36c 2008-02-25 15:20 . 2006-10-04 15:06 1,197,294 -----c--- C:\WINDOWS\system32\dllcache\sysmain.sdb 2008-02-25 15:20 . 2006-10-04 15:06 764,868 -----c--- C:\WINDOWS\system32\dllcache\apph_sp.sdb 2008-02-25 15:20 . 2006-10-04 15:06 217,118 -----c--- C:\WINDOWS\system32\dllcache\apphelp.sdb 2008-02-25 15:20 . 2006-06-29 13:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll 2008-02-25 15:19 . 2008-02-25 15:19 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2 2008-02-25 15:16 . 2008-02-27 02:00 <DIR> d-------- C:\WINDOWS\system32\LogFiles 2008-02-25 15:16 . 2008-02-25 15:17 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF 2008-02-25 15:09 . 2008-02-25 15:09 <DIR> d-------- C:\WINDOWS\system32\URTTEMP 2008-02-25 14:33 . 2008-02-25 14:33 <DIR> d-------- C:\WINDOWS\Performance 2008-02-25 14:33 . 2008-02-25 14:33 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Corporation 2008-02-25 14:30 . 2008-02-25 14:30 <DIR> d-------- C:\Archivos de programa\Microsoft Windows Vista Upgrade Advisor 2008-02-25 13:46 . 2008-02-25 13:46 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\ESET 2008-02-25 12:49 . 2008-01-07 14:29 352 --ah----- C:\WINDOWS\nod32fixtemdono.reg 2008-02-25 12:46 . 2008-02-25 13:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Eset 2008-02-25 11:18 . 2008-02-25 11:18 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos 2008-02-25 11:09 . 2008-02-25 11:09 <DIR> d-------- C:\Archivos de programa\Sygate 2008-02-25 11:09 . 2005-09-27 12:15 83,592 --a------ C:\WINDOWS\system32\SSSensor.dll 2008-02-25 11:09 . 2005-09-27 11:43 61,008 --a------ C:\WINDOWS\system32\drivers\Teefer.sys 2008-02-25 11:09 . 2005-09-27 11:44 21,075 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys 2008-02-25 11:09 . 2005-09-27 12:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg6n.sys 2008-02-25 11:09 . 2005-09-27 12:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg5n.sys 2008-02-25 11:09 . 2005-09-27 12:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg4n.sys 2008-02-25 11:09 . 2005-09-27 12:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg3n.sys 2008-02-25 10:10 . 2008-02-25 10:10 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\Lavasoft 2008-02-23 13:57 . 2008-02-23 15:06 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\AdobeUM 2008-02-23 13:51 . 2008-02-23 13:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Adobe Systems 2008-02-23 13:50 . 2008-02-23 13:50 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe Systems Shared 2008-02-23 13:27 . 2008-02-23 13:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SlySoft 2008-02-23 13:27 . 2008-02-23 13:27 0 ---hs---- C:\WINDOWS\SC268413F.tmp 2008-02-23 13:22 . 2008-02-23 13:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Elaborate Bytes 2008-02-23 13:15 . 2008-02-25 13:22 <DIR> d-------- C:\Archivos de programa\Elaborate Bytes 2008-02-23 10:44 . 2008-02-23 10:56 <DIR> d-------- C:\WINDOWS\SxsCaPendDel 2008-02-22 23:12 . 2008-02-22 23:12 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\Comodo 2008-02-22 23:12 . 2008-02-22 23:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Comodo 2008-02-22 23:10 . 2008-02-15 18:23 211 --a------ C:\boot.ini.comodofirewall 2008-02-22 23:09 . 2008-02-25 02:17 <DIR> d-------- C:\Archivos de programa\Comodo 2008-02-22 09:30 . 2008-02-22 09:30 1,409 --a------ C:\WINDOWS\QTFont.for 2008-02-22 09:29 . 2008-02-22 09:30 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-02-21 16:00 . 2008-02-21 16:00 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ci¾n local 2008-02-21 16:00 . 2008-02-21 16:00 <DIR> d-------- C:\Documents and Settings\Roberto\Configuraci¾n local 2008-02-21 16:00 . 2008-02-21 16:00 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuraci¾n local 2008-02-21 16:00 . 2008-02-21 16:00 <DIR> d-------- C:\Documents and Settings\LocalService\Configuraci¾n local 2008-02-21 01:21 . 2008-02-26 11:18 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center 2008-02-20 22:08 . 2008-02-21 19:06 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat 2008-02-20 19:51 . 2007-01-22 14:26 24,072 --a------ C:\WINDOWS\system32\uxtuneup.dll 2008-02-20 19:47 . 2008-02-20 19:51 <DIR> d-------- C:\Archivos de programa\TuneUp Utilities 2007 2008-02-20 19:23 . 2008-02-22 22:12 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\SUPERAntiSpyware.com 2008-02-20 19:23 . 2008-02-20 19:23 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-02-20 17:21 . 2008-02-20 17:23 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2008-02-18 21:12 . 2008-02-18 21:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\InterVideo 2008-02-18 15:03 . 2005-07-15 12:49 245,760 --a------ C:\WINDOWS\system32\aUpdateNow.ocx 2008-02-18 15:03 . 2000-07-15 00:00 101,888 --a------ C:\WINDOWS\system32\VB6STKIT.DLL 2008-02-18 00:38 . 2008-02-18 00:38 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! 2008-02-18 00:30 . 2008-02-20 21:21 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-02-17 16:20 . 2008-02-17 16:20 <DIR> d-------- C:\Archivos de programa\MSXML 4.0 2008-02-17 16:20 . 2008-02-17 16:20 <DIR> d-------- C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2 2008-02-17 15:44 . 2008-02-18 21:16 116 --a------ C:\WINDOWS\NeroDigital.ini 2008-02-16 20:54 . 2004-08-19 15:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-02-16 19:15 . 2008-02-16 19:15 <DIR> d-------- C:\Archivos de programa\Overland 2008-02-16 19:13 . 2003-09-24 09:43 626,960 -ra------ C:\WINDOWS\system32\hpvaut32.dll 2008-02-16 19:13 . 2003-09-24 09:43 487,424 -ra------ C:\WINDOWS\system32\hpvcp70.dll 2008-02-16 19:13 . 2003-09-24 09:43 344,064 -ra------ C:\WINDOWS\system32\hpvcr70.dll 2008-02-16 19:05 . 2002-11-22 02:57 204,800 --a------ C:\WINDOWS\system32\IVIresizeW7.dll 2008-02-16 19:05 . 2002-11-22 02:57 200,704 --a------ C:\WINDOWS\system32\IVIresizeA6.dll 2008-02-16 19:05 . 2002-11-22 02:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeP6.dll 2008-02-16 19:05 . 2002-11-22 02:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeM6.dll 2008-02-16 19:05 . 2002-11-22 02:57 188,416 --a------ C:\WINDOWS\system32\IVIresizePX.dll 2008-02-16 19:05 . 2003-09-11 14:36 21,060 --------- C:\WINDOWS\system32\drivers\iviaspi.sys 2008-02-16 19:05 . 2002-11-22 02:57 20,480 --a------ C:\WINDOWS\system32\IVIresize.dll 2008-02-16 19:03 . 2008-02-16 19:03 <DIR> d-------- C:\Archivos de programa\InterVideo 2008-02-16 19:03 . 2008-02-16 19:03 <DIR> d-------- C:\Archivos de programa\Archivos comunes\InterVideo 2008-02-16 18:49 . 2008-02-16 18:49 <DIR> d-------- C:\Archivos de programa\HP 2008-02-16 18:49 . 2008-02-16 18:49 <DIR> d-------- C:\Archivos de programa\Hewlett-Packard 2008-02-16 18:31 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys 2008-02-16 18:31 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys 2008-02-16 18:25 . 2008-02-16 18:25 <DIR> d-------- C:\Archivos de programa\VIA Technologies, Inc 2008-02-16 18:25 . 1998-11-13 13:04 308,224 --a------ C:\WINDOWS\IsUn040a.exe 2008-02-16 18:25 . 2002-10-24 14:25 45,056 --a------ C:\WINDOWS\system32\vusetup.dll . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-02-16 18:03 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-02-16 13:36 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-02-15 17:06 --------- d-----w C:\Archivos de programa\AVIcodec 2008-02-15 16:48 --------- d-----w C:\Archivos de programa\VIA 2008-02-15 16:46 --------- d-----w C:\Archivos de programa\C-Media 3D Audio 2008-02-15 16:31 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-02-15 16:28 --------- d-----w C:\Archivos de programa\Servicios en línea 2007-12-07 02:08 824,832 ----a-w C:\WINDOWS\system32\wininet.dll 2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll 2001-11-23 04:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL 2007-06-13 13:22 839,680 --sh--r C:\WINDOWS\system32\alcfoz.exe 2007-06-13 13:22 839,680 --sh--r C:\WINDOWS\system32\dtxeov.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360] "Microsoft Update Machine"="alcfoz.exe" [2007-06-13 14:22 839680 C:\WINDOWS\system32\alcfoz.exe] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-10-22 12:22 7700480] "KernelFaultCheck"="C:\WINDOWS\system32\dumpre p 0 -k" [ ] "Acrobat Assistant 7.0"="C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2006-01-12 20:52 483328] "@"="" [] "SmcService"="C:\ARCHIV~1\Sygate\SPF\smc.exe" [2005-09-27 12:16 2647760] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-02-25 23:52 949376] "Microsoft Update Machine"="alcfoz.exe" [2007-06-13 14:22 839680 C:\WINDOWS\system32\alcfoz.exe] "SpywareTerminator"="C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe" [2008-02-27 01:50 2957824] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices] "Microsoft Update Machine"="alcfoz.exe" [2007-06-13 14:22 839680 C:\WINDOWS\system32\alcfoz.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:42 15360] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Inicio r pido de Adobe Acrobat.lnk - C:\WINDOWS\Installer\{AC76BA86-1034-4700-7760-000000000002}\SC_Acrobat.exe [2008-02-23 13:50:35 25214] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "nwiz"=nwiz.exe /install "LogitechQuickCamRibbon"="C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe" /hide "LogitechCommunicationsManager"="C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe " "HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\ 3\hpztsb09.exe "Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd "NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit "HP Software Update"="C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe" "HP Component Manager"="C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.ex e [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\eMule\\emule.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"= R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2008-02-27 01:50] R2 RVIEG01;VSC Engine;C:\Archivos de programa\Cakewalk\Shared Dxi\Roland\RVIEg01.sys [2001-04-13 19:16] R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe [2004-08-19 15:43] S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37] S3 RDID1029;Roland Digital Piano;C:\WINDOWS\system32\Drivers\rdwm1029.sys [2005-01-26 16:18] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Contenido de carpeta 'Tareas Programadas' "2008-02-22 18:17:20 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-27 11:36:11 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180] -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-02-27 11:37:21 . 2008-02-27 10:09:43 --- E O F --- |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Hola ,si podeis ayudarme? Políticas del Foro de InfoSpyware No se permite repetir el mismo mensaje en todos los foros a fin de obtener ayuda más rápido. Estos serán cerrados y o eliminados ya que lo único que se consigue es dispersar las respuestas y molestar al resto de los usuarios.Consejos para antes de publicar un nuevo mensaje No solo los repites, sino que también abres temas dentro de otros. He separado tu tema para que sea atendido en VyS Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| me podeis mirar mi hijackthis | chispona | Temas Solucionados | 10 | 15/01/07 15:18:14 |
| Creo q tengo algun bicho!! podeis ayudarme? | sarita8 | Foro Oficial de HijackThis en español | 1 | 02/12/06 13:28:26 |
| Hola alguien podria ayudarme | ianboon | Foro Oficial de HijackThis en español | 2 | 30/11/06 11:09:57 |
| ¿Me podeis ayudar?No consigo arreglar mi pc :( | Hamlet_jf | Foro Oficial de HijackThis en español | 7 | 09/11/05 06:52:54 |
| Hola podrian ayudarme con mi log?? | Malherux | Foro Oficial de HijackThis en español | 1 | 02/08/05 21:20:05 |