Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it L'avatar di iBat
    Registrato dal
    Nov 2003
    Messaggi
    867

    78exmodul32.exe .. mi entrano virus ma non so in che modo!

    ciao a tutti
    nella cartella C:\Documents and Settings\daniele\Impostazioni locali\Temp continuano a moltiplicarsi dei file con nomi tipo 31exmodul32.exe,78exmodul32.exe, etc etc che McAfee mi rileva come virus e mi elimina. questi cosi se non bloccati da firewall partono automaticamente con windows e mandano miriardi di email con titoli tipo "viagra" "important" e roba simile a indirizzi email americani.

    il problema è che non so come liberarmene. ormai sono costretto a fare una scansione antivirus ogni giorno per eliminarli ma immancabilmente durante la giornata ricompaiono.
    non riesco a capire da dove arrivino, ho McAfee Antivirus e Firewall 2006 sempre aggiornati e attivi; gli unici programmi che possono attraversare il router sono msn messenger, emule e un altro paio di cosi così

    help
    sgt.rossi,01-09-2007 11:33, dice:
    "per quello cn la mucca sull'avatar stai attento a come parli.."

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    le scansioni sono state fatte dalla modalità provvisoria?
    Sei in presenza di un trojan proxy.
    Verifica se hai questi file
    nvsvcd.exe (System32)
    smss.exe (System)

    Scaricati dai 3d in rilievo HijackThis, leggiti la guida per un suo corretto utilizzo, posta un log.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    in aggiunta, questi sono firewall che "bypassa"
    ZoneAlarm, Outpost1, Outpost2, Outpost3, Sygate Personal Firewall Pro, McAfee Personal Firewall.

    Questi gli antivirus che riesce a terminare
    Kaspersky (versione 5 e precedenti, mentre sulla versione 6 ancora beta fino al 15 maggio non ha alcun effetto)
    Norton
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Utente di HTML.it L'avatar di iBat
    Registrato dal
    Nov 2003
    Messaggi
    867
    Originariamente inviato da amvinfe
    le scansioni sono state fatte dalla modalità provvisoria?
    Sei in presenza di un trojan proxy.
    Verifica se hai questi file
    nvsvcd.exe (System32)
    smss.exe (System)

    Scaricati dai 3d in rilievo HijackThis, leggiti la guida per un suo corretto utilizzo, posta un log.
    il processo smss.exe c'è e non riesco a terminarlo
    le scansioni penso sia inutile farle in modalità provvisoria perchè comunque non mi trovano niente.. correggimi se sbaglioù
    ad-aware non trova niente

    hijackthis mi dà questo:





    Logfile of HijackThis v1.99.1
    Scan saved at 19.11.18, on 07/05/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Wintab32.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
    C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    c:\programmi\mcafee.com\agent\mcdetect.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
    C:\Programmi\Intel\Wireless\Bin\OProtSvc.exe
    C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\Programmi\Intel\Wireless\Bin\ZcfgSvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
    c:\PROGRA~1\mcafee.com\mps\mscifapp.exe
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programmi\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe
    C:\WINDOWS\system32\ZPOINT32.exe
    C:\Programmi\Notebook Hardware Control\nhc.exe
    C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Programmi\Intel\Wireless\Bin\EOUWiz.exe
    C:\Programmi\iTunes\iTunesHelper.exe
    C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\Programmi\McAfee.com\VSO\oasclnt.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    c:\programmi\mcafee.com\agent\mcagent.exe
    C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\System32\svchost.exe
    c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    C:\Programmi\Messenger\msmsgs.exe
    c:\programmi\mcafee.com\vso\mcvsshld.exe
    C:\Programmi\McAfee.com\Personal Firewall\MpfTray.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
    C:\Programmi\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bi...e=6&key=SEARCH
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\it.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\programmi\mcafee\spamkiller\mcapfbho.dll
    O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-EB65B685FA7D} - (no file)
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAShCut.exe
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe
    O4 - HKLM\..\Run: [Acecad.Wtxpload] C:\WINDOWS\Acecad\Wtxpload.exe Acecad
    O4 - HKLM\..\Run: [ZPOINT32] C:\WINDOWS\system32\ZPOINT32.exe
    O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Programmi\Notebook Hardware Control\nhc.exe" -quiet
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\Run: [IntelZeroConfig] C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
    O4 - HKLM\..\Run: [IntelWireless] C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [EOUApp] C:\Programmi\Intel\Wireless\Bin\EOUWiz.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] C:\Programmi\McAfee.com\VSO\mcvsshld.exe
    O4 - HKLM\..\Run: [OASClnt] C:\Programmi\McAfee.com\VSO\oasclnt.exe
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
    O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
    O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
    O4 - HKLM\..\Run: [Cleanup] C:\PROGRA~1\McAfee.com\Shared\mcappins.exe /v=3 /cleanup
    O4 - HKLM\..\RunOnce: [mskping.dll] rundll32.exe advpack.dll,RegisterOCX c:\PROGRA~1\mcafee\SPAMKI~1\mskping.dll
    O4 - HKLM\..\RunOnce: [MSKSrvr.exe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe /regserver
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [Skype] "C:\apps\skype\phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\programmi\mcafee\spamkiller\mcapfbho.dll
    O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\programmi\mcafee\spamkiller\mcapfbho.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/sh...1/mcinsctl.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: IntelWireless - C:\Programmi\Intel\Wireless\Bin\LgNotify.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: EvtEng - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programmi\mcafee.com\agent\mcdetect.exe
    O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
    O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\OProtSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
    O23 - Service: Wintab32 - Unknown owner - C:\WINDOWS\system32\Wintab32.exe
    sgt.rossi,01-09-2007 11:33, dice:
    "per quello cn la mucca sull'avatar stai attento a come parli.."

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    scaricati Killbox
    http://www.wintricks.it/news2/article.php?ID=12000
    nel sito ufficiale trovi anche informazioni sul suo corretto utilizzo.
    Questo programma ti serve per eliminare i file:

    smss.exe ( fai attenzione perchè quello infetto è in C:\Windows\System ne esiste anche uno legittimo ma è collocato in System32)

    nvsvcd.exe
    presente in
    C:\WINDOWS\system32\

    Una volta eseguite operazioni riavvia
    ===================

    Poi fai una verifica facendo controllare il file Wintab32.exe (C:\WINDOWS\system32\) su
    http://www.virustotal.com/flash/index_en.html
    molti trojan iniettano codice malevolo in questo file. (Posta qui il risultato)


    Elimina questi valori presenti nel log di HijackThis

    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

    Aggiorna McAfee (che sicuramente riconosce il trojan proxy) ed effettua una scansione dalla modalità provvisoria
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Utente di HTML.it L'avatar di iBat
    Registrato dal
    Nov 2003
    Messaggi
    867
    fatto tutto tranne la scansione, adesso riavvio in modalità provvisoria e la faccio

    il sito li mi dice:

    Complete scanning result of "wintab32.exe", received in VirusTotal at 05.08.2006, 16:28:22 (CET).
    codice:
    Antivirus	Version	Update	Result
    Avast	4.6.695.0	05.08.2006	no virus found
    AVG	386	05.05.2006	no virus found
    Avira	6.34.1.58	05.08.2006	no virus found
    BitDefender	7.2	05.08.2006	no virus found
    CAT-QuickHeal	8.00	05.08.2006	no virus found
    ClamAV	devel-20060426	05.07.2006	no virus found
    DrWeb	4.33	05.08.2006	no virus found
    eTrust-InoculateIT	23.72.2	05.07.2006	no virus found
    eTrust-Vet	12.4.2199	05.08.2006	no virus found
    Ewido	3.5	05.08.2006	no virus found
    Fortinet	2.71.0.0	05.08.2006	no virus found
    F-Prot	3.16c	05.05.2006	no virus found
    Ikarus	0.2.65.0	05.08.2006	no virus found
    Kaspersky	4.0.2.24	05.08.2006	no virus found
    McAfee	4756	05.05.2006	no virus found
    Microsoft	1.1372	05.08.2006	no virus found
    NOD32v2	1.1523	05.05.2006	no virus found
    Norman	5.90.17	05.08.2006	no virus found
    Panda	9.0.0.4	05.08.2006	no virus found
    Sophos	4.05.0	05.08.2006	no virus found
    Symantec	8.0	05.08.2006	no virus found
    TheHacker	5.9.7.140	05.08.2006	no virus found
    UNA	1.83	05.06.2006	no virus found
    VBA32	3.11.0	05.08.2006	no virus found
    
    Aditional Information
    File size: 114688 bytes
    MD5: 42f172bdf36679886274a13bbe23bed8
    SHA1: 7b646e2def6e74563e7ea7e9ef9b659e19e640ff
    sgt.rossi,01-09-2007 11:33, dice:
    "per quello cn la mucca sull'avatar stai attento a come parli.."

  7. #7
    Utente di HTML.it L'avatar di iBat
    Registrato dal
    Nov 2003
    Messaggi
    867
    mcafee con le definizioni del 5/5/06 (l'altroieri) in modalità provvisoria non trova nessun virus. ho fatto la scansione approfondita

    e smss.exe nei processi c'è ancora, è normale?
    sgt.rossi,01-09-2007 11:33, dice:
    "per quello cn la mucca sull'avatar stai attento a come parli.."

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da iBat
    mcafee con le definizioni del 5/5/06 (l'altroieri) in modalità provvisoria non trova nessun virus. ho fatto la scansione approfondita

    e smss.exe nei processi c'è ancora, è normale?
    è normale se è in C:\Windows\System32 se è invece in C:\Windows\System non è normale.

    Posta un log nuovo di HJT
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.