Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bluescreen beim Anmelden, dann Neustart, dann ist Avast deaktiviert (https://www.trojaner-board.de/139452-bluescreen-beim-anmelden-dann-neustart-dann-avast-deaktiviert.html)

Schröder 07.08.2013 00:34

Bluescreen beim Anmelden, dann Neustart, dann ist Avast deaktiviert
 
Ich befürchte, daß ich mir irgend ein Ungeziefer auf meinem Rechner eingefangen habe und hoffe, daß ihr mir weiterhelfen könnt.

Als ich vorhin meinen Rechner startete und das Passwort für Win7 (Pro 64bit) eingegeben hatte, ohne hinzuschauen, war, nach dem Drücken der Enter-Taste, der Anmelde-Bildschirm immer noch da, ohne die Punkte im Passwort-Feld. Dann kam ein BlueScreen, der dann auch gleich wieder verschwand, weil Windows automatisch neu startete.

Als der Rechner dann wieder beim Anmeldebildschirm war, konnte ich mich normal anmelden. Dann kam ein Fenster, mit der Meldung (sinngemäß), daß Windows nach Problemen jetzt wieder ausgeführt wird. Dort habe ich dann auf "Abbrechen" geklickt. "Suchen nach Problemlösungen" oder so ähnlich, wäre die andere Option gewesen.

Dann meldete sich das Wartungscenter in der Taskleiste, mit der wichtigen Meldung: "avast AntiVirus aktivieren (wichtig)" wenn ich darauf klicke, erscheint die Frage: Wollen sie dieses Programm ausführen: C:\Program Files\Avast Software\Avast\VisthAux.exe Dort habe ich auf "Abbrechen" geklickt.

Laut Wartungscenter ist Avast AntiVirus Free deaktiviert. In Avast steht, daß mein System geschützt ist. Versuche ich aber die Virendefinitionen abzudaten, kommt nach kurzem Downloadversuch, reproduzierbar die Meldung daß das Paket beschädigt wäre.

Nach einem Scan mit aswMBR, erhalte ich folgende Log-Datei

Code:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-08-07 00:28:49
-----------------------------
00:28:49.243    OS Version: Windows x64 6.1.7601 Service Pack 1
00:28:49.243    Number of processors: 2 586 0x4B02
00:28:49.243    ComputerName: Schroeder-PC  UserName:
00:28:49.680    Initialize success
00:28:49.804    AVAST engine defs: 13080600
00:29:10.225    Disk 0  \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
00:29:10.225    Disk 0 Vendor: Hitachi_HDS721010CLA332 JP4OA3AE Size: 953869MB BusType: 11
00:29:10.240    Disk 1  \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-5
00:29:10.240    Disk 1 Vendor: WDC_WD15EARX-00PASB0 51.0AB54 Size: 1430799MB BusType: 11
00:29:10.256    Disk 2 (boot) \Device\Harddisk2\DR2 -> \Device\Ide\IdeDeviceP5T0L0-5
00:29:10.256    Disk 2 Vendor: Corsair_CSSD-F60GB2 2.4 Size: 57241MB BusType: 11
00:29:10.272    Disk 2 MBR read successfully
00:29:10.272    Disk 2 MBR scan
00:29:10.287    Disk 2 Windows 7 default MBR code
00:29:10.287    Disk 2 Partition 1 80 (A) 07    HPFS/NTFS NTFS        57241 MB offset 4
00:29:10.303    Disk 2 scanning C:\Windows\system32\drivers
00:29:13.813    Service scanning
00:29:20.583    Modules scanning
00:29:20.583    Disk 2 trace - called modules:
00:29:20.599    ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
00:29:20.599    1 nt!IofCallDriver -> \Device\Harddisk2\DR2[0xfffffa8001fbb790]
00:29:20.614    3 CLASSPNP.SYS[fffff8800194743f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP5T0L0-5[0xfffffa8001edf680]
00:29:20.755    AVAST engine scan C:\Windows
00:29:21.129    AVAST engine scan C:\Windows\system32
00:30:32.531    AVAST engine scan C:\Windows\system32\drivers
00:30:36.540    AVAST engine scan C:\Users\Schroeder
00:30:40.705    AVAST engine scan C:\ProgramData
00:30:42.780    Scan finished successfully
00:33:21.026    Disk 2 MBR has been saved successfully to "C:\Users\Schroeder\Desktop\MBR.dat"
00:33:21.354    The log file has been saved successfully to "C:\Users\Schroeder\Desktop\aswMBR.txt"

Könnt ihr da irgend etwas Verdächtiges erkennen?

schrauber 07.08.2013 03:35

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Schröder 07.08.2013 13:31

Bin mir nicht sicher, aber es könnte vielleicht auch ein Hardwaredefekt sein. Als ich den Rechner wieder runterfahren wollte, dauerte es ca. 10 Minuten, bis die Meldung "Herunterfahren" von Windows 7 verschwand und der Rechner runterfuhr. Dann kam beim Hochfahren wieder der Bluescreen. Dieses mal konnte ich die Überschrift noch sehen: DRIVER POWER STATE FAILURE

Vor ein paar Wochen hatte ich mal versehentlich den Strom abgeschaltet, bevor der Rechner richtig runtergefahren war. Danach funktionierte ein Treiber, für eine 3D Maus nicht mehr, bzw. das Konfigurationsprogramm funktionierte nicht mehr, weil eine exe-Datei fehlte. Ich befürchte, daß die SSD beim Abschalten des Stroms beschädigt wurde.

Habe jetzt wieder einen älteren Wiederherstellungspunkt hergestellt und es läuft wieder alles. Würde aber trotzdem gerne den Scan mit Farbar's Recovery Scan Tool durchführen. Leider kann ich von Filepony aber nichts runterladen. Es passiert einfach nichts, wenn ich auf Download klicke. Auch wenn JavaScript aktiviert ist. Gibt es für das Tool noch einen anderen Link?

schrauber 07.08.2013 19:40

Guggst Du :)

Farbar Recovery Scan Tool Download

Schröder 08.08.2013 15:00

Danke für den Link. Hier sind die Logs:
Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-08-2013
Ran by Schroeder at 2013-08-07 21:13:01
Running from C:\Users\Schroeder\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

 
3Dconnexion 3DxSoftware (x64 Edition) (x32 Version: 3.17.6)
3Dconnexion 3DxWare (x64) (Version: 6.17.0005)
3Dconnexion Add-In for AutoCAD 2007 - 2010 (Version: 4.5.1)
3Dconnexion Add-In for Inventor 11 - 2014 (Version: 1.12.3)
3Dconnexion Add-In for Solid Edge V18 - ST6 (Version: 2.23.0)
3Dconnexion Add-In for SolidWorks 2005 - 2014 (Version: 2.24.1)
3Dconnexion Add-On for XSI v5.0 - 2014 (Version: 2.11.4)
3Dconnexion Collage (x32 Version: 1.3.0)
3Dconnexion Extension for SketchUp (x32 Version: 3.2.1)
3Dconnexion Plug-In for 3ds Max v9 - 2014 (Version: 5.6.4)
3Dconnexion Plug-in for Acrobat 3D (x32 Version: 1.3.0)
3Dconnexion Plug-In for Maya v8.5 - 2014 (Version: 4.3.5)
3Dconnexion Plug-In for NX v4.0 - v9.0 (Version: 2.14.0)
3Dconnexion Plug-In for Photoshop CS3 - CS6 and CC (Version: 2.4.0)
3Dconnexion Plug-In for Pro/ENGINEER Wildfire 3.0 - Creo 2.0 (Version: 1.13.6)
3Dconnexion Trainer (x32 Version: 3.2.2)
Adobe Bridge 1.0 (x32 Version: 001.000.001)
Adobe Common File Installer (x32 Version: 1.00.001)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94)
Adobe Help Center 1.0 (x32 Version: 1.0.1)
Adobe Photoshop CS2 (x32 Version: 9.0)
Adobe Stock Photos 1.0 (x32 Version: 1.0.1)
avast! Free Antivirus (x32 Version: 8.0.1489.0)
CDBurnerXP (x32 Version: 4.5.1.4003)
Java 7 Update 25 (x32 Version: 7.0.250)
Java Auto Updater (x32 Version: 2.1.9.5)
LinuxLive USB Creator (x32 Version: 2.8)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0)
Mozilla Thunderbird 17.0.7 (x86 de) (x32 Version: 17.0.7)
NVIDIA Grafiktreiber 307.83 (Version: 307.83)
NVIDIA Install Application (Version: 2.1002.109.706)
NVIDIA Systemsteuerung 307.83 (Version: 307.83)
NVIDIA Update 1.10.8 (Version: 1.10.8)
NVIDIA Update Components (Version: 1.10.8)
PDF-Viewer (Version: 2.5.211.0)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6923)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.1.39.0)
rosoft .NET Framework 4 Client Profile (Version: 4.0.30319)
SketchUp 2013 (x32 Version: 13.0.4124)
SportTracks 2.1 (x32 Version: 2.1.3478)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1)
VLC media player 2.0.7 (x32 Version: 2.0.7)
WinRAR 4.20 (64-Bit) (Version: 4.20.0)
XnView 2.00 (x32 Version: 2.00)

==================== Restore Points  =========================

06-08-2013 10:25:20 Windows Update
07-08-2013 01:28:13 avast! Free Antivirus Setup
07-08-2013 10:52:52 avast! Free Antivirus Setup
07-08-2013 11:00:08 Wiederherstellungsvorgang
07-08-2013 11:06:22 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {3E1BF725-1093-40DF-8A94-716A566F7DAC} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {66A0F793-392A-40F9-8D09-298174A98305} - System32\Tasks\3DconnexionCreateProcess_3DxSRV.EXE => C:\Program Files\3Dconnexion\3Dconnexion 3DxSoftware\3DxWare64\3DxSRV.EXE [2013-07-12] (3Dconnexion, INC)
Task: {FB9B8E34-7899-4FFB-9603-4A39ADF9A91C} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software)

==================== Faulty Device Manager Devices =============

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Standardtastatur (PS/2)
Description: Standardtastatur (PS/2)
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/07/2013 08:56:54 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 06:28:16 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 04:18:40 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 01:03:23 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 00:07:14 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 02:44:05 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/06/2013 10:32:07 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/06/2013 07:12:41 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/06/2013 00:22:13 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/05/2013 10:46:14 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


System errors:
=============
Error: (08/07/2013 02:40:07 AM) (Source: BugCheck) (User: )
Description: 0x0000009f (0x0000000000000004, 0x0000000000000258, 0xfffffa80018da040, 0xfffff80000b9c510)C:\Windows\MEMORY.DMP080713-10795-01

Error: (08/06/2013 10:30:18 PM) (Source: BugCheck) (User: )
Description: 0x000000f4 (0x0000000000000003, 0xfffffa8002fe2700, 0xfffffa8002fe29e0, 0xfffff80002dc6350)C:\Windows\MEMORY.DMP080613-9063-01

Error: (08/01/2013 01:48:48 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ‎01.‎08.‎2013 um 01:46:41 unerwartet heruntergefahren.

Error: (07/10/2013 04:46:40 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Superfetch" wurde mit folgendem Fehler beendet:
%%1062

Error: (07/10/2013 03:32:53 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet:
%%16405

Error: (07/10/2013 03:32:02 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "avast! Antivirus" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.


Microsoft Office Sessions:
=========================
Error: (08/07/2013 08:56:54 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 06:28:16 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 04:18:40 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 01:03:23 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 00:07:14 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 02:44:05 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/06/2013 10:32:07 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/06/2013 07:12:41 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/06/2013 00:22:13 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/05/2013 10:46:14 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


==================== Memory info ===========================

Percentage of memory in use: 38%
Total physical RAM: 2047.43 MB
Available physical RAM: 1251.13 MB
Total Pagefile: 4094.86 MB
Available Pagefile: 3205.29 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:55.9 GB) (Free:34.66 GB) NTFS (Disk=2 Partition=1) ==>[Drive with boot components (obtained from BCD)]
Drive d: (Archiv) (Fixed) (Total:1397.25 GB) (Free:79.05 GB) NTFS (Disk=1 Partition=1)
Drive e: (Mixed) (Fixed) (Total:701.21 GB) (Free:50.63 GB) NTFS (Disk=0 Partition=1)
Drive f: (Backup) (Fixed) (Total:230.3 GB) (Free:21.7 GB) NTFS (Disk=0 Partition=2)

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 932 GB) (Disk ID: 3F5A72B6)
Partition 2: (Not Active) - (Size=932 GB) - (Type=OF Extended)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1397 GB) (Disk ID: D44E70A8)
Partition 2: (Active) - (Size=-698732183552) - (Type=05)

========================================================
Disk: 2 (MBR Code: Windows 7 or 8) (Size: 56 GB) (Disk ID: 14A5609B)
Partition 1: (Active) - (Size=56 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Wie kann ich meine System-SSD eigentlich bestmöglich von Schädlingen "reinigen"? Reicht es die SSD zu formatieren und Windows neu zu installieren?

schrauber 08.08.2013 18:14

Zitat:

Reicht es die SSD zu formatieren und Windows neu zu installieren?
das reicht immer, aber dann brauchen wir nit zu bereinigen oder? ;)

Schröder 08.08.2013 23:52

Hatte mal irgendwo gehört, daß Formatieren z.B. bei irgendwelchen Rootkit Geschichten angeblich nicht reichen soll. Wenn das Formatieren der Systemplatte aber doch reicht, dann scheint mir das, vom Aufwand her, keine schlechte Lösung zu sein, da man dann ja keine Unsicherheit mehr hat, ob man alles beseitigt hat.

Ich wäre dir aber trotzdem dankbar, wenn du in den Logs schauen könntest, ob dir dort irgend etwas Verdächtiges auffällt.

schrauber 09.08.2013 10:39

Was Rootkit angeht unauffällig :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131