Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Bitte um Hilfe: PC startet ständig neu. (https://www.trojaner-board.de/57875-bitte-um-hilfe-pc-startet-staendig-neu.html)

frau&technik 14.08.2008 18:48

Bitte um Hilfe: PC startet ständig neu.
 
Hallo Ihr :),

da Ihr mir das letzte Mal so lieb geholfen habt, bin ich nun wieder da - mit Schwie-muttis PC ;) und hoffe auf Eure Hilfe :)

Also der Rechner ist schon seit einiger Zeit mega langsam (es dauert ca. 30 Minuten bis er hochgefahren ist, und man kann sich wenn ein Programm geöffnet wird, erstmal 'nen Kaffee holen). Das Antivirenprogramm (Norten) hat nix gefunden. Und eigentlich ist auf dem Rechner auch nicht wirklich viel drauf...

Seit gestern kommt jetzt das Problem hinzu, dass der Computer neu startet sobald er sich ins Internet einwählen will, oder man versucht nach der "Hochfahrphase" ein Program zu starten oder einen Ordner zu öffnen... Das passiert aber nur bei einem der beiden angelegten Benutzer..

Unter dem anderen Benutzer kommt eine Windows-Meldung, dass das System nach einem schwerwiegenden Fehler wieder neugestartet wurde. Diese Anzeige erscheint ein paar Mal und dann funktioniert bei diesem Benutzer eigentlich alles ziemlich normal, wenn auch weiterhin langsam...

Sehr sehr seltsam, wie ich finde...

Anbei hab ich mal ein Highjackthis -Logfile angehängt, vielleicht hilfts ja was... *ratlosschulternhochzieh*

Es wär ganz ganz lieb, wenn mir jemand helfen könnte!!! bitte bitte.. :)

(nur kurz: ich bin absolute Null-Ahnung-von-Computern-Haberin, also bitte nicht böse sein, wenn ich mal nachfrage oder etwas nicht so schnell raffe :))



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:40, on 14.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Spyware Doctor\pctsTray.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DT\Speedport W 100 Stick\Wifiusb.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Speedport W 100 Stick WLAN Manager.lnk = C:\Programme\DT\Speedport W 100 Stick\Wifiusb.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - h**p://ax.emsisoft.com/asquared.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 8715 bytes

cad 14.08.2008 19:52

Hallo frau&technik :)

Stell bitte den automatischen Neustart ab

Arbeitsplatz-Eigenschaften-Erweitert-Starten und Wiederherstellen-Haken bei Automatischer Neustart rausnehmen

Irgendwann bekommst Du dann sowas Ähnliches zu sehen->

Diese Meldung bitte komplett posten

Gruß cad

frau&technik 14.08.2008 20:50

Hallo Cad,

das hab ich schon gemacht, aber es nützt leider nix...der Computer startet trotzdem neu und ein Bluescreen kommt auch nicht :(

was ich noch herausgefunden hab ist: dass das nur passiert wenn er sich ins internet einwählt, was er immer automatisch macht...

und nun?

Lieber Gruß :)

cad 14.08.2008 21:06

Zitat:

Zitat von frau&technik (Beitrag 362454)
Unter dem anderen Benutzer kommt eine Windows-Meldung, dass das System nach einem schwerwiegenden Fehler wieder neugestartet wurde. Diese Anzeige erscheint ein paar Mal und dann funktioniert bei diesem Benutzer eigentlich alles ziemlich normal, wenn auch weiterhin langsam...

Ereignisanzeige bitte aufrufen->bei jedem Fehlereintrag mit Rechtsklick darauf->Eigenschaften

Dann bitte diese komplette(n) Meldung(en) posten

Die Benutzerkonten: Eingeschränkt oder sind das Adminkonten?

Das hier bitte auch ausführen->http://www.trojaner-board.de/51187-a...i-malware.html

frau&technik 14.08.2008 22:56

Hallo Cad :)


ich hoff ich hab das hier alles richtig gemacht :balla:

1 Das Konto, das immer neu startet, ist das Admin Konto. Das andere Konto ist eingeschränkt.


2 malwarebytes' Anti-Malware hat nix gefunden...hier ist das logfile:

alwarebytes' Anti-Malware 1.24
Datenbank Version: 1053
Windows 5.1.2600 Service Pack 2

23:44:49 14.08.2008
mbam-log-8-14-2008 (23-44-49).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 77344
Laufzeit: 1 hour(s), 3 minute(s), 30 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



3 Also bei Ereignisanzeige --> System steht jede Menge, davon sind als Fehler Folgende zu finden (für heute):

(Diesen Fehler gibts für heute ungefähr 8mal:)
Ereignistyp: Fehler
Ereignisquelle: System Error
Ereigniskategorie: (102)
Ereigniskennung: 1003
Datum: 14.08.2008
Zeit: 21:54:36
Benutzer: Nicht zutreffend
Computer: FRITZ
Beschreibung:
Fehlercode 1000007f, 1. Parameter 00000008, 2. Parameter 80042000, 3. Parameter 00000000, 4. Parameter 00000000.


außerdem gabs noch diese beiden...


Ereignistyp: Fehler
Ereignisquelle: Service Control Manager
Ereigniskategorie: Keine
Ereigniskennung: 7000
Datum: 14.08.2008
Zeit: 18:35:01
Benutzer: Nicht zutreffend
Computer: FRITZ
Beschreibung:
Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.


Ereignistyp: Fehler
Ereignisquelle: Service Control Manager
Ereigniskategorie: Keine
Ereigniskennung: 7009
Datum: 14.08.2008
Zeit: 18:35:01
Benutzer: Nicht zutreffend
Computer: FRITZ
Beschreibung:
Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-
Brenn-COM-Dienste.



ich hoff das hilft :)

gute nacht und lieber gruß :)

frau&technik 15.08.2008 09:59

...neuer tag neues glück *zweifelndguck*...

als ich heute morgen den computer wieder angeschaltet hab, kam dieses hier:


Spybot - Search and Destroy hat festgestellt, dass ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde.
Kategorie: System Startup global entry
Änderung: Wert hinzugefügt
Eintrag: KernelFaultCheck
Alte Daten:
Neue Daten: %systemroot%\system32\dumprep 0-k


habs mit erlauben und verweigern probiert, hat keinen einfluss auf das problem...startet wieder neu das blöde ding :(

dachte vielleicht ist es ja wichtig für die Problemlösung *ratlosamkopfkratz*

:)

cad 15.08.2008 11:15

Hallo :)

Du hast zuviel an "Sicherheitsoftware" auf dem Rechner:
Norton Internet Security
PC Tools Spyware Doctor mit AntiVirus
2 Antivirenprogramme behindern sich gegenseitig
und dann noch Spybot - Search and Destroy (unnötig )

Sind die Lizenzen für Norton und Spyware Dokter beide noch gültig?
Wenn Du beide unbedingt nutzen willst, dann den Spyware Dokter ohne Antivirus installieren.

Ich würde so vorgehen:
Norton komplett entfernen ->Removal Tool
danach damit die Registry säubern Ccleaner
Windows Firewall einschalten und beobachten, wie sich der PC verhält.

Gruß cad

Gotthcha 15.08.2008 16:01

Hallo Frau&Technik
hast du für PC Tools Spyware Doctor mit AntiVirus eine gültige License ?

frau&technik 16.08.2008 11:55

So...jetzt hab ich alles so gemacht wie Cad gesagt hat... Irgendwie hat es sogar geholfen - der PC ist auf jeden Fall schon mal viel schneller, aber leider hat man nicht so viel davon, weil er weiterhin im Administratorbenutzer, ständig neu startet :( Ich komme nicht mal dazu eine neue Antivirussoftware zu installieren *grummel*...

Davor kommt weiterhin die oben genannte Meldung (meist mehrmals hintereinander) : Der PC wurde nach einem schwerwiegenden Fehler neu gestartet...

@gottcha: da hatte ich keine gültige Lizenz für, aber ich hab das jetzt alles wieder deinstalliert...

habt Ihr noch eine Idee? *hoff*

cad 16.08.2008 16:01

Beschreib bitte den Neustart, fährt der richtig runter->kurze Pause oder startet der direkt neu?

Überprüf bitte auch, ob Du den automatischen Neustart tatsächlich ausgeschaltet hast<---falls ja, müssten wir auch noch auf Rootkitbefall untersuchen


Gruß cad

frau&technik 17.08.2008 22:14

Hallo Cad,

wenn er ausgeht dann startet er sofort wieder neu, da ist so gut wie keine Pause dazwischen...alles wird dunkel und ist weg und dann fängt er gleich an wieder hochzufahren...

meine schwie-mu, die heute versucht hat an dem rechner zu arbeiten, hat gemeint, er ist jetzt auch in dem anderen benutzer einfach ausgegangen... (mir ist das aber die ganze zeit noch nicht passiert *ungläubigbin*)...aber ich wollts mal berichten, da es ja vielleicht wichtig ist !?

kann denn auch hardwaremäßig irgendwas kaputt sein?

und den automatischen neustart hab ich wirklich ausgeschaltet!!! *ganzbravnochmalnachgeguckthab* ;)


lieber gruß :)
was bedeutet jetzt rootkitbefall??? :crazy:

cad 19.08.2008 14:51

Hallo :)

Bitte das hier installieren

File-Upload.net - Ihr kostenloser File Hoster!

Änderungen?

frau&technik 20.08.2008 11:08

Hallo,

ich hatte vor dem letzten Beitrag versucht, das Problem (bestimmt total dilettantisch ;)) damit zu lösen, dass ich den betroffenen Benutzer gelöscht hab... Und irgendwie hats funktioniert...ist seitdem nie wieder passiert!!! *freu*

Jetzt fahr ich erstmal in den Urlaub und kann nicht an den Rechner ran - falls sich, wenn ich wieder da bin wieder diese Probs einstellen, probier ich es mal mit Deiner Datei und werd berichten :)

für jetzt erstmal ganz ganz lieben Dank für Deine Hilfe, der Rechner ist jetzt wieder richtig schön schnell. DANKE!!! :aplaus:

bis bald + LG
frau&technik


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129