Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win10 Edge und Chrome bringen Werbung ungewollte Weiterleitungen (https://www.trojaner-board.de/182260-win10-edge-chrome-bringen-werbung-ungewollte-weiterleitungen.html)

derfischmac 24.10.2016 12:50

Liste der Anhänge anzeigen (Anzahl: 1)
die ungewollten weiterleitungen erfolgen in der betrachtung seit 13.10 nur an WE.

Dass ich auf Bing weitergeleitet werde wenn ich direkt eine url eingeben auch nur am WE so. heute sieht das wie gewohnt so aus:
Anhang 79096

derfischmac 24.10.2016 12:51

Frage:
kann ich SW installieren?

deeprybka 24.10.2016 19:06

Zitat:

Zitat von derfischmac (Beitrag 1617941)
Frage:
kann ich SW installieren?

Was soll das sein?

Also ehrlich gesagt hab ich das noch nie gehört, dass Weiterleitungen nur am WE auftreten...

Schritt 1

http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn4.PNG

Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w8.png + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:

CloseProcesses:
HKLM-x32\...\Run: [] => [X]
CMD: ipconfig /flushdns
CMD: netsh winsock reset
CMD: ipconfig /release
CMD: ipconfig /renew
Task: {06EFB991-38B3-4C14-87B6-B8D150007010} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei
Task: {48643CB3-B02C-4EDC-B401-DB92EF4DBB9D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei
Task: {4F3C3433-62D4-4AEA-A882-48380A4734C5} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei
Task: {5D8BB671-2378-4C68-A371-CEB2E1C0A192} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei
Task: {5EA5659B-E438-43CF-8BE1-906694A8977F} - \WPD\SqmUpload_S-1-5-21-1453455567-1448806520-3706449659-1001 ->
Task: {6C6D9E62-BCBE-48C3-88DE-88B57B45192E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei
Task: {7ACC085C-2CD8-4DED-81E8-1DB99A2914E9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei
Task: {AF2850CF-788C-4F64-B969-6087E1F3C02B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei
Task: {D7AA01D8-B363-4B56-81C2-7955AE3E9D57} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei
Task: {DC90B14D-DE9E-4BA2-B22E-7D045CD945CC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei
Task: {E4C9D0CF-F4FE-416C-BEF5-583DED895ABA} - System32\Tasks\{A96930A7-0FE1-4EFD-A309-D46E9ECBF66F} =>
Task: {EB186529-1DE5-42FE-8B31-F6E06BD107ED} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei
Task: {F25FDFA1-D3B0-46CA-97B8-9289D10B4EE5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei
c:\users\markus\desktop\tmp\autoclick.exe
c:\users\markus\downloads\autoclick.exe
EmptyTemp:

Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Entfernen-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

derfischmac 24.10.2016 22:30

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016
durchgeführt von Markus (24-10-2016 23:24:08) Run:1
Gestartet von C:\Users\Markus\Desktop
Geladene Profile: Markus (Verfügbare Profile: Markus)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses: HKLM-x32\...\Run: [] => [X] CMD: ipconfig /flushdns CMD: netsh winsock reset CMD: ipconfig /release CMD: ipconfig /renew Task: {06EFB991-38B3-4C14-87B6-B8D150007010} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei  Task: {48643CB3-B02C-4EDC-B401-DB92EF4DBB9D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei  Task: {4F3C3433-62D4-4AEA-A882-48380A4734C5} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei  Task: {5D8BB671-2378-4C68-A371-CEB2E1C0A192} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei  Task: {5EA5659B-E438-43CF-8BE1-906694A8977F} - \WPD\SqmUpload_S-1-5-21-1453455567-1448806520-3706449659-1001 ->  Task: {6C6D9E62-BCBE-48C3-88DE-88B57B45192E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei  Task: {7ACC085C-2CD8-4DED-81E8-1DB99A2914E9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei  Task: {AF2850CF-788C-4F64-B969-6087E1F3C02B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei  Task: {D7AA01D8-B363-4B56-81C2-7955AE3E9D57} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei  Task: {DC90B14D-DE9E-4BA2-B22E-7D045CD945CC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei  Task: {E4C9D0CF-F4FE-416C-BEF5-583DED895ABA} - System32\Tasks\{A96930A7-0FE1-4EFD-A309-D46E9ECBF66F} =>  Task: {EB186529-1DE5-42FE-8B31-F6E06BD107ED} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei  Task: {F25FDFA1-D3B0-46CA-97B8-9289D10B4EE5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei  c:\users\markus\desktop\tmp\autoclick.exe c:\users\markus\downloads\autoclick.exe EmptyTemp:
*****************

Prozess erfolgreich geschlossen.


Das System musste neu gestartet werden.

==== Ende von Fixlog 23:24:09 ====


deeprybka 25.10.2016 18:35

Vergleich mal meine Fixlist mit Deiner...

derfischmac 25.10.2016 19:43

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016
durchgeführt von Markus (25-10-2016 20:34:08) Run:2
Gestartet von C:\Users\Markus\Desktop
Geladene Profile: Markus (Verfügbare Profile: Markus)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
CMD: ipconfig /flushdns
CMD: netsh winsock reset
CMD: ipconfig /release
CMD: ipconfig /renew
Task: {06EFB991-38B3-4C14-87B6-B8D150007010} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei
Task: {48643CB3-B02C-4EDC-B401-DB92EF4DBB9D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei
Task: {4F3C3433-62D4-4AEA-A882-48380A4734C5} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei
Task: {5D8BB671-2378-4C68-A371-CEB2E1C0A192} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei
Task: {5EA5659B-E438-43CF-8BE1-906694A8977F} - \WPD\SqmUpload_S-1-5-21-1453455567-1448806520-3706449659-1001 ->
Task: {6C6D9E62-BCBE-48C3-88DE-88B57B45192E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei
Task: {7ACC085C-2CD8-4DED-81E8-1DB99A2914E9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei
Task: {AF2850CF-788C-4F64-B969-6087E1F3C02B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei
Task: {D7AA01D8-B363-4B56-81C2-7955AE3E9D57} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei
Task: {DC90B14D-DE9E-4BA2-B22E-7D045CD945CC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei
Task: {E4C9D0CF-F4FE-416C-BEF5-583DED895ABA} - System32\Tasks\{A96930A7-0FE1-4EFD-A309-D46E9ECBF66F} =>
Task: {EB186529-1DE5-42FE-8B31-F6E06BD107ED} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei
Task: {F25FDFA1-D3B0-46CA-97B8-9289D10B4EE5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei
c:\users\markus\desktop\tmp\autoclick.exe
c:\users\markus\downloads\autoclick.exe
EmptyTemp:
*****************

Prozess erfolgreich geschlossen.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt

========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========


========= ipconfig /release =========


Windows-IP-Konfiguration


Ethernet-Adapter Ethernet:

  Verbindungsspezifisches DNS-Suffix:
  IPv6-Adresse. . . . . . . . . . . : 2001:a61:42e0:e801:8da8:b6f9:179d:638d
  IPv6-Adresse. . . . . . . . . . . : fd00::8da8:b6f9:179d:638d
  Tempor„re IPv6-Adresse. . . . . . : 2001:a61:42e0:e801:242c:bf52:96a4:1df
  Tempor„re IPv6-Adresse. . . . . . : fd00::242c:bf52:96a4:1df
  Verbindungslokale IPv6-Adresse  . : fe80::8da8:b6f9:179d:638d%15
  Standardgateway . . . . . . . . . : fe80::3631:c4ff:fe61:c208%15

Tunneladapter Teredo Tunneling Pseudo-Interface:

  Verbindungsspezifisches DNS-Suffix:
  IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:90d7:439:928:3f57:4deb
  Verbindungslokale IPv6-Adresse  . : fe80::439:928:3f57:4deb%11
  Standardgateway . . . . . . . . . :

========= Ende von CMD: =========


========= ipconfig /renew =========


Windows-IP-Konfiguration


Ethernet-Adapter Ethernet:

  Verbindungsspezifisches DNS-Suffix: fritz.box
  IPv6-Adresse. . . . . . . . . . . : 2001:a61:42e0:e801:8da8:b6f9:179d:638d
  IPv6-Adresse. . . . . . . . . . . : fd00::8da8:b6f9:179d:638d
  Tempor„re IPv6-Adresse. . . . . . : 2001:a61:42e0:e801:242c:bf52:96a4:1df
  Tempor„re IPv6-Adresse. . . . . . : fd00::242c:bf52:96a4:1df
  Verbindungslokale IPv6-Adresse  . : fe80::8da8:b6f9:179d:638d%15
  IPv4-Adresse  . . . . . . . . . . : 192.168.178.20
  Subnetzmaske  . . . . . . . . . . : 255.255.255.0
  Standardgateway . . . . . . . . . : fe80::3631:c4ff:fe61:c208%15
                                      192.168.178.1

Tunneladapter isatap.fritz.box:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix: fritz.box

Tunneladapter Teredo Tunneling Pseudo-Interface:

  Verbindungsspezifisches DNS-Suffix:
  IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:6ab8:3814:2803:3f57:4deb
  Verbindungslokale IPv6-Adresse  . : fe80::3814:2803:3f57:4deb%11
  Standardgateway . . . . . . . . . :

========= Ende von CMD: =========

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{06EFB991-38B3-4C14-87B6-B8D150007010}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06EFB991-38B3-4C14-87B6-B8D150007010}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48643CB3-B02C-4EDC-B401-DB92EF4DBB9D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48643CB3-B02C-4EDC-B401-DB92EF4DBB9D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4F3C3433-62D4-4AEA-A882-48380A4734C5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F3C3433-62D4-4AEA-A882-48380A4734C5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5D8BB671-2378-4C68-A371-CEB2E1C0A192}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D8BB671-2378-4C68-A371-CEB2E1C0A192}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5EA5659B-E438-43CF-8BE1-906694A8977F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5EA5659B-E438-43CF-8BE1-906694A8977F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6C6D9E62-BCBE-48C3-88DE-88B57B45192E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6C6D9E62-BCBE-48C3-88DE-88B57B45192E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7ACC085C-2CD8-4DED-81E8-1DB99A2914E9}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7ACC085C-2CD8-4DED-81E8-1DB99A2914E9}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AF2850CF-788C-4F64-B969-6087E1F3C02B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AF2850CF-788C-4F64-B969-6087E1F3C02B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D7AA01D8-B363-4B56-81C2-7955AE3E9D57}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D7AA01D8-B363-4B56-81C2-7955AE3E9D57}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DC90B14D-DE9E-4BA2-B22E-7D045CD945CC}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DC90B14D-DE9E-4BA2-B22E-7D045CD945CC}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E4C9D0CF-F4FE-416C-BEF5-583DED895ABA}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4C9D0CF-F4FE-416C-BEF5-583DED895ABA}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{A96930A7-0FE1-4EFD-A309-D46E9ECBF66F} => => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A96930A7-0FE1-4EFD-A309-D46E9ECBF66F} => => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB186529-1DE5-42FE-8B31-F6E06BD107ED}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB186529-1DE5-42FE-8B31-F6E06BD107ED}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F25FDFA1-D3B0-46CA-97B8-9289D10B4EE5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F25FDFA1-D3B0-46CA-97B8-9289D10B4EE5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
c:\users\markus\desktop\tmp\autoclick.exe => erfolgreich verschoben
c:\users\markus\downloads\autoclick.exe => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 125398733 B
Java, Flash, Steam htmlcache => 12441 B
Windows/system/drivers => 54723491 B
Edge => 11142083 B
Chrome => 895800915 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 188206 B
NetworkService => 17422 B
Markus => 207179615 B

RecycleBin => 0 B
EmptyTemp: => 1.2 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 20:34:45 ====


deeprybka 26.10.2016 18:36

Dann beobachte mal ob es wieder Weiterleitungen gibt...

derfischmac 27.10.2016 07:21

ok ich check das.
meld mich mitte nächste woche nochmal

Danke dir!!!

deeprybka 27.10.2016 15:14

OK.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131