Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 25-01-2017 01 Uruchomiony przez And-solar (26-01-2017 17:19:51) Run:1 Uruchomiony z C:\Users\And-solar\Downloads Załadowane profile: And-solar (Dostępne profile: defaultuser0 & And-solar) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {5604AB46-C0DE-41C2-A414-B66FF1EA90D2} - System32\Tasks\One System CarePeriod => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe <==== UWAGA Task: {5731C7E4-7072-4B38-937D-744D3093D2C5} - System32\Tasks\One System Care Monitor => C:\Program Files (x86)\OneSystemCare\CleanupConsole.exe <==== UWAGA Task: {5B93CF7C-CE84-4FCC-928D-4983335E96CB} - System32\Tasks\One System Care Task => C:\PROGRA~2\ONESYS~1\SYSTEM~1.EXE <==== UWAGA Task: {654AB5EB-468E-42F5-A2B7-6C5808A66E5C} - System32\Tasks\UCBrowserSecureUpdater => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [2017-01-25] (UC Web Inc.) <==== UWAGA Task: {69C1D4A0-1278-4FC9-99E4-21F2C6F67140} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-01-18] (UCWeb Inc) <==== UWAGA Task: {B59E1B67-4CE1-4E63-91B0-C41453F02BD9} - \{040B0A47-0504-0E09-0E11-0F050C09110C} -> Brak pliku <==== UWAGA Task: {EDB5F224-6AD9-4CE8-90C5-9D13CD859491} - System32\Tasks\One System Care Run Delay => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe <==== UWAGA Task: {F337806B-83B9-4D83-9FC2-CE3C0F370F21} - System32\Tasks\KuaiZip_Update => C:\Program Files\żěŃą\X86\Update.exe [2017-01-25] (Shanghai Guangle Network Technology Ltd) <==== UWAGA Task: C:\Windows\Tasks\One System CarePeriod.job => <==== UWAGA Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA Task: C:\Windows\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA ShortcutWithArgument: C:\Users\And-solar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\AND-SO~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://fanli90.cn/ ShortcutWithArgument: C:\Users\And-solar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\AND-SO~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://fanli90.cn/ ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\AND-SO~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://fanli90.cn/ ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\AND-SO~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://fanli90.cn/ HKU\S-1-5-18\...\Run: [] => 0 HKLM\...\Providers\h49mkssl: C:\Program Files (x86)\Ckerbulemahitain Provider\local64spl.dll [289792 2017-01-25] () C:\Program Files (x86)\Ckerbulemahitain Provider AppInit_DLLs: C:\ProgramData\Hotfresh\Silsaofind.dll => C:\ProgramData\Hotfresh\Silsaofind.dll [358912 2017-01-25] () AppInit_DLLs-x32: C:\ProgramData\Hotfresh\Zertraxflex.dll => C:\ProgramData\Hotfresh\Zertraxflex.dll [248320 2017-01-25] () C:\ProgramData\Hotfresh ShellExecuteHooks: Brak nazwy - {D1CD7500-DE3D-11E6-8016-64006A5CFC23} - C:\Users\And-solar\AppData\Roaming\Jevush\Pafght.dll -> Brak pliku ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\żěŃą\X64\KZipShell.dll [2017-01-25] () C:\Program Files\żěŃą HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGk3GzeHhcr-ccZ01aseP6BKgcPHAlawRJj7myJ0pCVpASHr1KDIC_9wV4vYcvNop4LvCN49ico56bKqIxw0emTTEBRgbLH6i5Z6UnLvJytGZOJP8UN7PoyLH61K-Chrtb2OUu4gu0H4dhLQCoRrs5eND9yn6NsggDvbI6-OaA,,&q={searchTerms} HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://services.eshield.com/general/newhometab.php?hometab=home&partner=11433&guid={1098AC46-4C1F-4B32-8C47-9DE4752AA8AC}&i= SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKLM-x32 -> ielnksrch URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGk3GzeHhcr-ccZ01aseP6BKgcPHAlawRJj7myJ0pCVpASHr1KDIC_9wV4vYcvNop4LvCN49ico56bKqIxw0emTTEBRgbLH6i5Z6UnLvJytGZOJP8UN7PoyLH61K-Chrtb2OUu4gu0H4dhLQCoRrs5eND9yn6NsggDvbI6-OaA,,&q={searchTerms} SearchScopes: HKU\S-1-5-21-2197181866-4104514059-3983876984-1001 -> {29726C30-E2D0-4957-AE6E-20F479C75CFA} URL = hxxp://services.eshield.com/tb/search.php?guid={1098AC46-4C1F-4B32-8C47-9DE4752AA8AC}&k={searchTerms}&action=default_search SearchScopes: HKU\S-1-5-21-2197181866-4104514059-3983876984-1001 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGk3GzeHhcr-ccZ01aseP6BKgcPHAlawRJj7myJ0pCVpASHr1KDIC_9wV4vYcvNop4LvCN49ico56bKqIxw0emTTEBRgbLH6i5Z6UnLvJytGZOJP8UN7PoyLH61K-Chrtb2OUu4gu0H4dhLQCoRrs5eND9yn6NsggDvbI6-OaA,,&q={searchTerms} R2 Bisawardtusocult; C:\Program Files (x86)\Rajuvokos\Jwocultmonitor.dll [150016 2017-01-25] () [Brak podpisu cyfrowego] R2 NewBlueCkerbulemahitainProvider; C:\Program Files (x86)\Ckerbulemahitain Provider\NewBlueCkerbulemahitainProvider.dll [225280 2017-01-25] () [Brak podpisu cyfrowego] S2 CloudPrinter; C:\ProgramData\\CloudPrinter\\CloudPrinter.exe shuz -f "C:\ProgramData\\CloudPrinter\\CloudPrinter.dat" -l -a S2 Hotfresh; C:\ProgramData\\Hotfresh\\Hotfresh.exe shuz -f "C:\ProgramData\\Hotfresh\\Hotfresh.dat" -l -a C:\ProgramData\\CloudPrinter\ S1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== UWAGA S3 dbx; system32\DRIVERS\dbx.sys [X] 2017-01-25 14:22 - 2017-01-25 14:22 - 07316480 _____ C:\Users\And-solar\AppData\Roaming\agent.dat 2017-01-25 14:22 - 2017-01-25 14:22 - 01908124 _____ C:\Users\And-solar\AppData\Roaming\Stronglux.tst 2017-01-25 14:22 - 2017-01-25 14:22 - 00126464 _____ C:\Users\And-solar\AppData\Roaming\noah.dat 2017-01-25 14:22 - 2017-01-25 14:22 - 00126464 _____ C:\Users\And-solar\AppData\Roaming\lobby.dat 2017-01-25 14:22 - 2017-01-25 14:22 - 00072787 _____ C:\Users\And-solar\AppData\Roaming\Stim-Zap.tst 2017-01-25 14:22 - 2017-01-25 14:22 - 00070752 _____ C:\Users\And-solar\AppData\Roaming\Config.xml 2017-01-25 14:22 - 2017-01-25 14:22 - 00054272 _____ C:\Users\And-solar\AppData\Roaming\ApplicationHosting.dat 2017-01-25 14:22 - 2017-01-25 14:22 - 00018432 _____ C:\Users\And-solar\AppData\Roaming\Main.dat 2017-01-25 14:22 - 2017-01-25 14:22 - 00005568 _____ C:\Users\And-solar\AppData\Roaming\md.xml 2017-01-25 14:22 - 2017-01-25 14:22 - 00002398 _____ C:\Windows\SysWOW64\findit.xml 2017-01-25 14:22 - 2017-01-25 15:17 - 0391504 _____ () C:\Users\And-solar\AppData\Roaming\Tantoin.bin 2017-01-25 14:21 - 2017-01-25 14:21 - 0016560 _____ () C:\Users\And-solar\AppData\Roaming\InstallationConfiguration.xml DeleteKey: HKCU\Software\Mozilla\Firefox DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla\Firefox DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla\Firefox DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\And-solar\AppData\Local\Mozilla\Firefox C:\Users\And-solar\AppData\Roaming\Mozilla\Firefox C:\Users\And-solar\AppData\Roaming\Profiles EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5604AB46-C0DE-41C2-A414-B66FF1EA90D2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5604AB46-C0DE-41C2-A414-B66FF1EA90D2} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\One System CarePeriod => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System CarePeriod => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5731C7E4-7072-4B38-937D-744D3093D2C5} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5731C7E4-7072-4B38-937D-744D3093D2C5} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\One System Care Monitor => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System Care Monitor => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5B93CF7C-CE84-4FCC-928D-4983335E96CB} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B93CF7C-CE84-4FCC-928D-4983335E96CB} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\One System Care Task => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System Care Task => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{654AB5EB-468E-42F5-A2B7-6C5808A66E5C} => klucz nie znaleziono. C:\Windows\System32\Tasks\UCBrowserSecureUpdater => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserSecureUpdater => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{69C1D4A0-1278-4FC9-99E4-21F2C6F67140} => klucz nie znaleziono. C:\Windows\System32\Tasks\UCBrowserUpdaterCore => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B59E1B67-4CE1-4E63-91B0-C41453F02BD9} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B59E1B67-4CE1-4E63-91B0-C41453F02BD9} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{040B0A47-0504-0E09-0E11-0F050C09110C} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDB5F224-6AD9-4CE8-90C5-9D13CD859491} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDB5F224-6AD9-4CE8-90C5-9D13CD859491} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\One System Care Run Delay => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System Care Run Delay => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F337806B-83B9-4D83-9FC2-CE3C0F370F21} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F337806B-83B9-4D83-9FC2-CE3C0F370F21} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\KuaiZip_Update => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KuaiZip_Update => klucz pomyślnie usunięto C:\Windows\Tasks\One System CarePeriod.job => pomyślnie przeniesiono C:\Windows\Tasks\UCBrowserUpdater.job => nie znaleziono. C:\Windows\Tasks\UCBrowserUpdaterCore.job => nie znaleziono. WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA => pomyślnie usunięto C:\Users\And-solar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\And-solar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Public\Desktop\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\h49mkssl => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order h49mkssl => pomyślnie usunięto C:\Program Files (x86)\Ckerbulemahitain Provider => pomyślnie przeniesiono "C:\ProgramData\Hotfresh\Silsaofind.dll" => Dane wartości pomyślnie usunięto. "C:\ProgramData\Hotfresh\Zertraxflex.dll" => Dane wartości pomyślnie usunięto. C:\ProgramData\Hotfresh => pomyślnie przeniesiono HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{D1CD7500-DE3D-11E6-8016-64006A5CFC23} => Wartość pomyślnie usunięto HKCR\CLSID\{D1CD7500-DE3D-11E6-8016-64006A5CFC23} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj => klucz pomyślnie usunięto HKCR\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => klucz nie znaleziono. C:\Program Files\żěŃą => pomyślnie przeniesiono HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\ielnksrch => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\ielnksrch => klucz nie znaleziono. HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{29726C30-E2D0-4957-AE6E-20F479C75CFA} => klucz pomyślnie usunięto HKCR\CLSID\{29726C30-E2D0-4957-AE6E-20F479C75CFA} => klucz nie znaleziono. HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch} => klucz pomyślnie usunięto HKCR\CLSID\{ielnksrch} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Services\Bisawardtusocult => klucz pomyślnie usunięto Bisawardtusocult => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\NewBlueCkerbulemahitainProvider => klucz pomyślnie usunięto NewBlueCkerbulemahitainProvider => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\CloudPrinter => klucz pomyślnie usunięto CloudPrinter => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\Hotfresh => klucz pomyślnie usunięto Hotfresh => serwis pomyślnie usunięto C:\ProgramData\\CloudPrinter => pomyślnie przeniesiono ucdrv => serwis nie znaleziono. HKLM\System\CurrentControlSet\Services\dbx => klucz pomyślnie usunięto dbx => serwis pomyślnie usunięto C:\Users\And-solar\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\Stronglux.tst => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\noah.dat => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\lobby.dat => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\Stim-Zap.tst => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\Config.xml => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\ApplicationHosting.dat => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\md.xml => pomyślnie przeniesiono C:\Windows\SysWOW64\findit.xml => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\Tantoin.bin => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\InstallationConfiguration.xml => pomyślnie przeniesiono HKCU\Software\Mozilla\Firefox => klucz nie znaleziono. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla\Firefox => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla\Firefox => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto "C:\Users\And-solar\AppData\Local\Mozilla\Firefox" => nie znaleziono. C:\Users\And-solar\AppData\Roaming\Mozilla\Firefox => pomyślnie przeniesiono C:\Users\And-solar\AppData\Roaming\Profiles => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 1450398 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22475700 B Java, Flash, Steam htmlcache => 933 B Windows/system/drivers => 95877056 B Edge => 9004535 B Chrome => 2216841 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 148 B systemprofile32 => 0 B LocalService => 13240 B NetworkService => 3408 B defaultuser0 => 696232 B And-solar => 363930726 B RecycleBin => 350032981 B EmptyTemp: => 806.5 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 17:20:35 ====