Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner? Brauche Hilfe (XP) (https://www.trojaner-board.de/74854-trojaner-brauche-hilfe-xp.html)

Philipp_1 08.07.2009 08:44

>>
Lass folgende Dateien bei VirusTotal - Kostenloser online Viren- und Malwarescanner prüfen:
1. c:\windows\system32\runouce.exe
2. c:\dokumente und einstellungen\ko. Songoku 33\Anwendungsdaten\Macromedia\Common\e0de003a19.ex e
3. c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_7040580900063 D11C8EF10054038389C.dll
4. c:\windows\killproc.exe

1. 0 bytes size received / Se ha recibido un archivo vacio
2. weitere Informationen
File size: 3072 bytes
MD5...: 8ad9aea9b765730368e6ac35a488270f
SHA1..: c60468e631d803e047a7b64270cb1fc2066e6911
SHA256: a875aebf20442d3d52de61911e33a7673e59fd0d6507d8e479a4acb2dae7d023
ssdeep: 24:etGSwXoPD0U3Yt2icxshdUr+yknddXq8oqpVAaRBv:68qQb5cxK2ronPXRogB
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x10bc
timedatestamp.....: 0x4a255096 (Tue Jun 02 16:17:26 2009)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x33f 0x400 5.55 a8e2c9ce04df746c137fdb209241ce11
.rdata 0x2000 0x54 0x200 0.63 16b4ff9036790e407462d181731d53a4
.data 0x3000 0x94 0x200 1.89 496bf081e93fcf5b7d35ea4d3e768351

( 1 imports )
> KERNEL32.dll: ExitProcess

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=75270B0700BCFFB00CFD002F5461A500B79BCD14' target='_blank'>ht**tp://info.prevx.com/aboutprogramtext.asp?PX5=75270B0700BCFFB00CFD002F5461A500B79BCD14</a> und gesammt irgendwie 2/41


3. File size: 256 bytes
MD5...: 4343b50745983d26e4a1643c34ca2ab4
SHA1..: 5c322d1c85c395ab65efb2d58c5447d34b76558d
SHA256: d1b206bf913b6531a6633fc5e6888d4a90257ed9b19d569d12b6ade34d9068de
ssdeep: 6:NlmuXF2lBJJcyBLeOrf2MnmvJNdLzlTOlvaYs6WAU:3musBJJXBaOrf2umvJ3f
hOkYZWAU
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-

und gesammt 0/41

4. weitere Informationen
File size: 118784 bytes
MD5...: 195ad0a4cc7ed2b574c11071b5fe9911
SHA1..: 86dec6a35887b8213a3760fa83224edf280188e8
SHA256: 5783ff699165129f90d8703992cb2694f2987eb75965307e18e7cb4d7ebbba5e
ssdeep: 1536:CzLf7BpJldYv4WBP5Tp+Hl2jG2pcyfo9lPLzaFxxoFz/tL:m73YEF2xWt36
xxoFZ
PEiD..: Armadillo v1.71
TrID..: File type identification
-
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x64a2
timedatestamp.....: 0x4a0426d9 (Fri May 08 12:34:33 2009)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xe0b0 0xf000 6.45 a40484c57245fede6a3f9edfdb443b7c
.rdata 0x10000 0x3018 0x4000 3.96 e1137fb7c4b31c7d95b16ccbb11ab271
.data 0x14000 0xe5b4 0x8000 3.35 c765d3168396b5c1e72c568318072536
.rsrc 0x23000 0x6d8 0x1000 2.30 008c9083c76867bb351865ab530262a3

( 4 imports )
> KERNEL32.dll: GetCurrentThread, GetCurrentThreadId, WideCharToMultiByte, SetCurrentDirectoryA, FlushFileBuffers, OpenProcess, lstrcmpA, SetEndOfFile, GetModuleFileNameA, GetShortPathNameA, Sleep, LocalAlloc, LocalFree, LoadLibraryA, FreeLibrary, GetSystemDirectoryA, lstrcatA, lstrcpyA, GetVersion, CreateDirectoryA, GetTickCount, FindFirstFileA, FindClose, GetFileAttributesA, GetFullPathNameA, SetLastError, AreFileApisANSI, GetStringTypeW, MultiByteToWideChar, lstrlenA, lstrcpynA, GetDiskFreeSpaceA, GetModuleHandleA, GetProcAddress, GetLastError, WriteFile, CreateFileA, CloseHandle, ReadFile, SetFilePointer, CreateMutexA, GetEnvironmentVariableA, FormatMessageA, GetProcessHeap, HeapAlloc, HeapFree, GetDateFormatA, GetTimeFormatA, DeviceIoControl, GetCurrentProcess, GetVersionExA, TerminateProcess, GetStringTypeA, SetUnhandledExceptionFilter, GetEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, SetStdHandle, GetFileType, GetStdHandle, SetHandleCount, UnhandledExceptionFilter, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, GetOEMCP, GetACP, GetCPInfo, TlsGetValue, TlsAlloc, LCMapStringW, LCMapStringA, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, RaiseException, ExitProcess, GetCommandLineA, GetStartupInfoA, HeapSize, HeapReAlloc, TlsSetValue, RtlUnwind, InterlockedIncrement, InterlockedDecrement, IsBadCodePtr
> USER32.dll: SendMessageA, FindWindowExA, GetSystemMetrics, GetWindowTextA, GetWindowThreadProcessId, EnumWindows, RedrawWindow, SetCursorPos, GetCursorPos, GetWindowRect, CreateCursor, DestroyCursor, SetSystemCursor, CopyImage, PostThreadMessageA, LoadCursorA
> ADVAPI32.dll: RegOpenKeyExA, RegCloseKey, RegQueryValueExA, GetUserNameA, AdjustTokenPrivileges, LookupPrivilegeValueA, OpenProcessToken, RegOpenKeyA, GetSidSubAuthority, GetSidSubAuthorityCount, GetTokenInformation, GetSecurityDescriptorSacl, SetSecurityDescriptorSacl, SetSecurityDescriptorDacl, InitializeSecurityDescriptor, OpenThreadToken
> SHELL32.dll: SHGetDesktopFolder, SHGetMalloc, SHGetPathFromIDListA

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-

auch 0/40

Swisstreasure 08.07.2009 10:34

Bitte reich noch die restlichen Logs nach :)

gruss Swiss

Philipp_1 08.07.2009 14:12

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 07/08/2009 at 11:01 AM

Application Version : 4.26.1006

Core Rules Database Version : 3978
Trace Rules Database Version: 1918

Scan type : Complete Scan
Total Scan Time : 01:01:38

Memory items scanned : 457
Memory threats detected : 0
Registry items scanned : 5054
Registry threats detected : 0
File items scanned : 77937
File threats detected : 9

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\ko. Songoku 33\Cookies\ko._songoku_33@atdmt[2].txt
C:\Dokumente und Einstellungen\ko. Songoku 33\Cookies\ko._songoku_33@doubleclick[1].txt

Trojan.Agent/Gen-Proto
C:\WINDOWS\AJOQIJOYIQOPACA.DLL.MWT
C:\WINDOWS\ECUSOYAQOXISI.DLL.MWT
C:\WINDOWS\EWATECOF.DLL.MWT
C:\WINDOWS\INOGABOR.DLL.MWT
C:\WINDOWS\UJEKONIPUCOV.DLL.MWT

Rogue.FakeAlert/Wallpaper
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\3N8ARZV3\WARNING[1].GIF

Trojan.Unknown Origin
C:\WINDOWS\SYSTEM32\WNSCPCC32.EXE

Philipp_1 08.07.2009 16:28

rest dauert noch etwas, weil alles bisschen lamet .. x:

kann nicht neu booten, weil meine Install CD kaputt ist, -.- und ich muesste noch 4 andere Betriebssysteme deinstallieren. wenn du mir da iorgendwie weiterhelfen kannst, poste auch bitte.

Also, habe 5 Betriebssysteme, kann mich in 4 davon einloggen (eins is unregestriert) und würde gerne alle löschen. Bis auf das Aktuelle + Sicherung? -> weist du wie das geht?

Würde auch gerne neu installieren, hab ja noch die 2 unbenutzte Produktschluessel von Windows XP Home nur keine CD mehr <.< (eine gabs nie weil vorinstalliert, die andere is geschrottet)

Die restlichen Log's dauern noch, dass scannt so ewig lange.

Philipp

Philipp_1 08.07.2009 19:29

Kaspersky:

Scan
----
Scanned: 204260
Detected: 51
Untreated: 0
Start time: 08.07.2009 19:09:28
Duration: 01:13:16
Finish time: 08.07.2009 20:22:44


Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
All objects 204260 51 0 51 0 7999 2927 25 0
System memory 3438 0 0 0 0 0 16 0 0
Startup objects 802 0 0 0 0 1 171 0 0
Disk boot sectors 3 0 0 0 0 0 0 0 0
ACER (C:) 200017 51 51 0 0 7998 2740 25 0

am ende aLLES DELETET. gut.

Philipp_1 08.07.2009 19:40

datFind:

Verzeichnis von c:\

08.07.2009 20:37 0 dirdat.txt
08.07.2009 19:08 1.073.074.176 hiberfil.sys
08.07.2009 19:08 1.610.612.736 pagefile.sys
08.07.2009 17:26 546 boot.ini
07.07.2009 16:40 50 23990098.$$$
07.07.2009 09:36 26.584 ComboFix.txt
05.07.2009 21:57 476 Boot.bak
17.05.2009 20:35 500 bootini.ins

08.07.2009 19:09 1.158 wpa.dbl
06.07.2009 10:18 148.888 javaws.exe
06.07.2009 10:18 144.792 javaw.exe
06.07.2009 10:18 73.728 javacpl.cpl
06.07.2009 10:18 144.792 java.exe
06.07.2009 10:18 410.984 deploytk.dll
05.07.2009 21:58 626.688 msvcr80.dll
05.07.2009 21:58 548.864 msvcp80.dll
05.07.2009 21:58 522 Microsoft.VC80.CRT.manifest
05.07.2009 21:58 28.672 eEmpty.exe
05.07.2009 21:45 16.832 amcompat.tlb
05.07.2009 21:45 23.392 nscompat.tlb
12.06.2009 08:29 221.632 FNTCACHE.DAT
09.06.2009 17:32 71.980 perfc009.dat
09.06.2009 17:32 442.966 perfh009.dat
09.06.2009 17:32 460.782 perfh007.dat
09.06.2009 17:32 85.558 perfc007.dat
09.06.2009 17:32 1.076.190 PerfStringBackup.INI
05.06.2009 13:40 348.160 msvcr71.dll
05.06.2009 13:40 499.712 msvcp71.dll
01.06.2009 18:51 23.635.392 MRT.exe
17.05.2009 20:35 2.287.616 TUKernel.exe
17.05.2009 11:08 306.432 TuneUpDefragService.exe
17.05.2009 10:59 604.416 TUProgSt.exe
16.05.2009 10:33 46.874 DrvInstXLog.txt
08.05.2009 18:34 524.288 mwtsp.dll
08.05.2009 18:30 176.128 mwnsp.dll
07.05.2009 17:32 348.160 localspl.dll
07.05.2009 09:12 20.463 LexFiles.ulf
06.05.2009 13:16 1.105.920 contfilt.dll


Verzeichnis von C:\DOKUME~1\KO0CB5~1.SON\LOKALE~1\Temp

08.07.2009 19:13 4.300 jusched.log
08.07.2009 19:03 1.507.065 flaB2.tmp
08.07.2009 16:58 0 PR55.tmp
08.07.2009 16:58 24.117.248 PR54.tmp
08.07.2009 16:58 16.252.928 PR53.tmp
08.07.2009 16:28 20.447.232 PR10A.tmp
07.07.2009 16:40 319.690 07070000.LOG
07.07.2009 16:40 192 MWAVDB.LOG
07.07.2009 16:39 6.375 MWAVC.LOG
07.07.2009 10:45 829.892 LastScan.jpg
07.07.2009 10:33 7.820.876 TempImage1.tif
07.07.2009 10:32 41.068 TempImage0.tif
23.06.2009 11:01 158.960 SSUPDATE.EXE
13 Datei(en) 71.505.826 Bytes
0 Verzeichnis(se), 91.743.461.376 Bytes frei

Philipp_1 08.07.2009 19:41

Logfile von HJT oben.

Philipp_1 08.07.2009 19:44

So, und neue HJT Log.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:41:32, on 08.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\PROGRA~1\ESCAN\SPOOLER.EXE
c:\progra~1\escan\EconSer.exe
c:\progra~1\escan\eConceal.exe
C:\DOKUME~1\ALLUSE~1\ANWEND~1\MICROW~1\eScanBD\avpmapp.exe
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\PROGRA~1\eScan\consctl.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\PROGRA~1\eScan\Vista\eScanMon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Opera\opera.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_U**RL = [ur**l=http://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url**]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_UR**L = [ur**l=http://go.microsoft.com/fwlink/?LinkId=54896]Bing[/u**rl]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [u**rl=htt**p://go.microsoft.com/fwlink/?LinkId=54896]Bing[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Programme\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\PROGRA~1\eScan\LAUNCH.EXE" /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-18\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'Default user')
O4 - Startup: is-SLDAS.lnk = C:\Dokumente und Einstellungen\ko. Songoku 33\Desktop\Virus Removal Tool\is-SLDAS\startup.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [**url]htt**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/u**rl]
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: eSLogOn - C:\WINDOWS\SYSTEM32\eSLogOn.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: eConServ (EconService) - MicroWorld Technologies Inc. - c:\progra~1\escan\EconSer.exe
O23 - Service: eScan Monitor Service - MicroWorld Technologies Inc. - C:\DOKUME~1\ALLUSE~1\ANWEND~1\MICROW~1\eScanBD\avpmapp.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 5220 bytes[/QUOTE]

Philipp_1 08.07.2009 20:42

So, Computer laeuft nun eigtl. fast wieder wie vorher, er ist auch nichtmehr laut, ABER ER HAENGT SICH AB UND ZU KOMPLETT AUF! dann geht garnichts mehr auser Neustart, und das nichtmal mehr per Menue, sondern per Power-Knopf.

Swisstreasure 08.07.2009 21:31

Schau mal unter:
Start -> Ausführen -> eventvwr.msc

Ob dort zum Zeitpunkt des Absturzes Fehlermeldungen auftauchen.

Gruss Swiss

Philipp_1 08.07.2009 21:35

wie genau schau ich das nach? habs fenser offen und weiter?

wenn du bei ANWENDUNGEN einen Fehler meinst, (X) davor (rot), dann trifft das zu, ja ^^

Swisstreasure 08.07.2009 21:55

Ja schau jeweils unter Anwendungs-, Sicherheits- und Systemereignisse ob dort zum Zeitpunkt der Abstürze Fehlermeldungen auftreten, wenn ja, wie heissen diese.

Gruss Swiss

Philipp_1 09.07.2009 08:00

Bei Anwendungen folgendes:

Fehler: crypt 32
Application Error

Warnung: Microsoft Fax


Bei Sicherheit nichts.

Bei Systemereignissen:

Fehler: Service Control Manager

Philipp_1 09.07.2009 08:32

So, eben ist er abgestuertzt.

Hab den Pc um kurz vor 9 angemacht .. und um 9:26 ist er abgesürtzt.

um 9:38 hab ich ihn wieder angemacht.

Letzte Eintragung heute: 9:28 (neustart)
Erste Eintragung heute: 8:55 (erste mal angemacht)

zwischendrin steht GARNICHTS.

Swisstreasure 09.07.2009 18:47

Prüfe einmal dein System mit Chkdsk

Oder evtl hilft Dir das weiter:
http://support.microsoft.com/kb/317541/de

Gruss Swiss


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131