Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus + Trojaner gefunden - Hilfe :) (https://www.trojaner-board.de/39279-virus-trojaner-gefunden-hilfe.html)

liam 25.05.2007 18:06

Virus + Trojaner gefunden - Hilfe :)
 
Hallo,
ich bin neu hier und hab mich registriert da ein Virus und ein Trojaner auf dem Pc entdeckt wurden-ich hoffe das ist ok... Ich kenn mich mit Computern überhaupt nicht aus aber ich versuch jetzt einfach mal so genau wie möglich zu schildern was los ist :)


Als erstes wenn ich das Programm Antivir PE Classic starte und ich einen Suchlauf starte kommt mir die Meldung "es wurden verdächtige Prozesse gefunden! Sollen diese Prozesse jetzt beendet werden? 5809375.exe Löschen?" Drücke dann Ja. Aber wenn ich das Programm das nächste Mal starte kommt mir die selbe Nachricht wieder.

Danach wenn ich auf Ja gedrückt habe kommt mir sofort diese Meldung: "C:\WINNT\system32\6A998225.DLL ist das Trojanische Pferd TR\Dldr.Agent.13261" Wenn ich dann auf "In Quarantäne verschieben" drücke kommt auch diese Meldung gleich wieder wenn ich das Programm das nächste mal starte.


Dann am Ende des Programms wann schon ca. 90% gelaufen sind kommt mir dei Meldung "C:\WINNT\system32\6A998225.DLL Es handelt sich um einen heuristischen Treffer. Dabei könnte es sich um einen Fehlalarm handeln. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarentäne Manager zur genaueren Untersuchung zusenden. Enthält verdächtigen Code: HEUR/Malware"
Dann klicke ich auf in Quarentäne verschieben. Dann kommt mir sofort die Meldung "C:/..... Möglicherweise fehlen Ihnen die nötigen Rechte, oder der Zugriff ist gesperrt.
Bitte stellen Sie sicher, das sie für die gewünschten Rechte Administratorenrechte haben. Entählt den verdächtigen Code: HEUR/Malware "
dann klicke ich auf gesperrte DAtei nach Neustart löschen. Aber das nächste Mal dass ich anschalte ist die Datei wenn ich den Antivir laufen lasse wieder drinn..



Auch kommt mir jetzt häufig auf diversen Internetseiten die Meldung: "Informationen die sie mit dieser Seite austauschen können von anderen weder angesehn noch verändert werden. Das Sicherheitszertifikat der Seite ist jedeoch fehlerhaft." Dann stehen 3 Sätze unten einer davon ist nicht mit einem Häckchen sondern mit einem gelben Ausrufenzeichen versehen und er lautet "Das Sicherheitszertifikat ist abgelaufen oder noch nicht gültig"
Am Ende habe ich die Option den Vorgang fortzusetzen oder nicht oder das Zertifikat anzeigen zu lassen...
Diese ganze Meldung ist mir bevor ich den Virus bekommen habe nie gekommen...


Wie kann ich das wieder hinbekommen.??
Kann mir da wer weiterhelfen??

Vielen Dank

liam

liam 26.05.2007 18:07

kann mir jemand weiterhelfen?? soll ich es kürzer erklären?? hab angst dass der pc kaputtgeht...

bitte bitte jemand???:heulen:

Apocalypt 26.05.2007 18:52

Gerne :heilig:

Folg der Anleitung zu HiJackThis in meiner Signatur. Alles genau durch lesen und anschließend Logfile posten. Ich denke aber das ich da schon ne Idee hab :) aber erstmal HiJackThis.

liam 27.05.2007 08:26

OK ich hoffe dass ich das jetzt richtig gemacht habe...

Logfile of HijackThis v1.99.1
Scan saved at 09:26:44, on 27.05.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wuauclt.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINNT\system32\rundll32.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Nikon\PictureProject\NkbMonitor.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINNT\system32\HPZipm12.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Java\jre1.5.0_08\bin\jucheck.exe
C:\Dokumente und Einstellungen\Hillbold\Desktop\Hijackzeug\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.stol.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.dolomiten.it/
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,userinit.exe
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [NI] "C:\Dokumente und Einstellungen\Hillbold\Anwendungsdaten\si.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programme\Nikon\PictureProject\NkbMonitor.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7B4A9C4-A6A6-4642-B5B6-166630D46EF5}: NameServer = 85.37.17.56 85.38.28.98
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: P1ug and P1ay (P1ugP1ay) - Unknown owner - C:\WINNT\system\services.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: Remote Procedure Call (RPC) Remote (RpcRemote) - Unknown owner - C:\WINNT\system32\remote.exe (file missing)

sterni007 27.05.2007 12:17

Hallo,

habe das gleiche Problem...

Apocalypt 27.05.2007 16:32

1.
Versuch folgende Datei zu löschen:
Zitat:

C:\Dokumente und Einstellungen\Hillbold\Anwendungsdaten\si.exe
Falls das nich geht folg der Anleitung zu Avenger in meiner Signatur. Dein Script lautet:
Zitat:

Files to delete:
C:\Dokumente und Einstellungen\Hillbold\Anwendungsdaten\si.exe

Anschließend Avira scannen lassen und alles löschen lassen was kommt. Dann Neustart nochmal scannen lassen und gucken ob die Funde wieder auftauchen.

liam 28.05.2007 13:15

hab datei gelöscht aber viren waren noch da nach dem scan mit ANTIVIR. habe nicht avira ist das ein problem?? und was soll ich jetzt machen??

Apocalypt 28.05.2007 13:29

Hi,
Du hast AntiVir von Avira ;)
und jetzt zu deinem Problem ;)

Guck mal ob die beiden Dateien noch vorhanden sind:
Zitat:

C:\WINNT\system\services.exe
C:\WINNT\system\services.exe
Denke aber die dürften weg sein.

Dann lies dir die Anleitung zum eScan in meiner Signatur genau durch und führe sie aus. Anschließend Ergebnis mit Hilfe der find.bat posten.

_____________________________________________________________

Danach RegCleaner einmal mit RegCleaner die Registry reinigen lassen.


Zusätzlich schick dir tmp Datei mal an das Avira Labor:
Zitat:

C:\WINNT\system32\6A998225.DLL
Allerdings gib an: Mit Verdacht auf Fehlalarm!

liam 28.05.2007 17:17

soll ich das mit dem router oder ohne runterladen?? hab keine ahnung ob ich den habe da ich keine ahnung habe was das überhaupt ist...

Apocalypt 28.05.2007 18:44

Wikipedia Router

liam 29.05.2007 07:16

ok und wie finde ich heraus ob ich sowas installiert habe??

Apocalypt 29.05.2007 09:21

:kloppen: :kloppen: :kloppen: :kloppen:
Mach einfach die ohne Router....:lmaa:

liam 29.05.2007 12:33

windows mit einem account öffnen der über administratorenrechte verfügt...wie soll ich das machen?? starte ich windows nicht jedes mal mit einem account der über administr... verfügt??

Apocalypt 29.05.2007 12:52

:rolleyes:

Meine Güte,
Start->Systemsteuerung->Benutzerkonten

Da kannst du gucken welche deiner Konten über Administratorrechte verfügen, mit einem loggst du dich dann ein...


BTW: Ein bisschen Computerkenntnis wäre für die Entfernung eines Virus von Vorteil... :rolleyes:

liam 29.05.2007 12:58

wie weis ich mit welchem ich gerade eingeloggt bin??

Apocalypt 29.05.2007 13:36

Auf Start Klicken...dann siehst du oben den Namen deines Benutzerkontos...

Ich kann mich nur zitieren..
Zitat:

Ein bisschen Computerkenntnis wäre für die Entfernung eines Virus von Vorteil...
Frag vielleicht mal einen Freund ob er dir hilft, sonst werden wir hier nie fertig...

liam 29.05.2007 13:46

wann ich auf aktualisieren geklickt habe kommt mir die meldung "download konnte nicht abgeschlossen werden"... was soll ich machen??

Apocalypt 29.05.2007 16:33

Probieren, probieren, probieren... Irgendwann klappts ;)

liam 29.05.2007 16:39

hab jetzt für 20 minuten alle 10 sek. auf aktualisieren geklickt aber es ist immer diese meldung gekommen...kann doch nicht den ganzen tag am pc sitzen und auf den knopf drücken...

Apocalypt 29.05.2007 17:17

Dann mach halt jetzt den verdammten Scan... :rolleyes:

liam 29.05.2007 18:00

so habs jetzt hinbekommen... wenn ich dann in den abgesichterten modus gehe dann findet es aber unter ausführen die datei mwavscan.com nicht...

ps. tschuldige, ich weiss ich bin eine nervensäge und meine fragereien müssen ziemlich blöd sein aber was soll ich tun??:heulen: bitte hab geduld mit mir

Apocalypt 29.05.2007 18:08

Probier mal statt mwavscan.com, mwav.exe einzugeben

liam 29.05.2007 18:42

hat leider auch nicht funktioniert...hab mwav.exe eingegeben...

Apocalypt 29.05.2007 19:17

Hast du die Datei denn runtergeladen?!

liam 29.05.2007 19:54

die auswerterdatei? ja hab ich. aber die hat nur 21,5 kb...kann das sein?

Horricane 29.05.2007 20:21

Ich hab das selbe Problem wie liam, nach einem Restart erkennt er einen Prozess mit dem Namen:

Prozess '9C08E680.exe' wird beendet
C:\WINNT\system32\9C08E680.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Agent.13261
[INFO] Die Datei wurde gelöscht.

Meine Uhrzeit wird auch immer auf 2005 zurück gestellt, habe das Problem ca. 1 Woche nun, hier ist meine Hijackthis log, aber da hab ich nichts ungewöhnliches entdeckt... sieht aus wie immer.

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Horricane 29.05.2007 22:03

Ok nun bekomme ich keine Funde mehr, meine PC Uhrzeit wird aber trotzdem noch auf 2005 zurückgestellt...

liam 30.05.2007 14:37

[QUOTE=liam;271163]die auswerterdatei? ja hab ich. aber die hat nur 21,5 kb...kann das sein?[/QUO

und was soll ich jetzt machen??

Horricane 30.05.2007 16:10

[QUOTE=liam;271264]
Zitat:

Zitat von liam (Beitrag 271163)
die auswerterdatei? ja hab ich. aber die hat nur 21,5 kb...kann das sein?[/QUO

und was soll ich jetzt machen??

Ich denke mal hier reinposten?!

liam 30.05.2007 16:36

ich dachte die auswertedatie ist die die ich unter der escan anleitung runterladen sollte..wie kann ich denn die hier posten und wieso...

sterni007 01.06.2007 20:09

Hallo Liam,

ich hab genau den gleichen Virenbefall gehabt wie du. ich habs von meinen pc damit alleine weggebracht.

mach folgendes, wenn noch nicht selbst bereits ausprobiert:

wenn du deinen pc normal hochgefahren hast mit internetzugang, fahre ihn herunter und lasse ihn mindestens 30 sekunden aus und starte ihn dann wieder in den du ihn im abgesicherten modus (F8-Taste beim starten drücken) hochfährst.

dann starte antivir und lasse eine überprüfung vornehmen. wenn die virenhinweise/trojaner angezeigt werden, gleich in die quarantäne verschieben. wenn die auswertung zu ende ist, gehst du in den quarantäne-ordner in antivir und löscht die befallenen dateien. erst wenn du das gemacht hast, startest du deinen pc wieder normal.

da meine befallenen dateien ebenfalls im system32-ordner drin waren und eine dll-datei war bzw. eine exe-datei mit lauter zahlen und buchstaben war hat die löschung keine negativen auswirkungen gehabt. konnte mal also beruhigt löschen.

danach war wieder alles ok. auch das problem mit dem datum (immer auf 2005) war damir erledigt. versuchst einfach mal.

liam 03.06.2007 08:27

hallo danke erstmal für deine Antwort!
ich hab das dann so gemacht und dann waren sie vorübergehend weg, aber als ich heute den pc eingeschaltet habe ist mir wieder die Meldung gekommen HEUR/Malware gefunden....
was soll ich machen dass ich den Müll endlich weg bekomme???

Rene-gad 03.06.2007 09:03

@liam
Zitat:

O23 - Service: P1ug and P1ay (P1ugP1ay) - Unknown owner - C:\WINNT\system\services.exe (file missing)
O23 - Service: Remote Procedure Call (RPC) Remote (RpcRemote) - Unknown owner - C:\WINNT\system32\remote.exe (file missing)
Ich verstehen den ganzen Thread nicht richtig!
Du hast Rootkit am System, das einzig vernünftige und schnelle Lösung - neu aufsetzen.
Das Gleich gilt für alle, die behaupten, das Gleiche Problem gehabt zu haben.

felix1 03.06.2007 09:41

Zitat:

Zitat von Rene-gad (Beitrag 271866)
@liam

Ich verstehen den ganzen Thread nicht richtig!
Du hast Rootkit am System, das einzig vernünftige und schnelle Lösung - neu aufsetzen.
Das Gleich gilt für alle, die behaupten, das Gleiche Problem gehabt zu haben.

Stimme dir voll zu. Rootkits verändern sich ständig und vestecken sich tief im System, so dass man gar nicht wissen kann, wo sie nun werkeln. Sie können ein paar Wochen schlafen und auf einmal wieder munter Schadprogramme auf das System schleusen. Da hilft wirklich nur System neuaufsetzen!!!!!!

Würde man ein regelmäßiges image seines Systems machen, hätte man nicht so viel Arbeit, sein System neu aufzusetzen. Oft wird das System infiziert, weil gecrackte Programme installiert werden.

Gruss:party:

liam 03.06.2007 12:12

ist das was mir apocalypt dann gesagt hat falsch?? und wie kann ich das system neu aufsetzen?? kann ich das alleine machen??

Rene-gad 03.06.2007 12:32

Zitat:

Zitat von liam (Beitrag 271891)
ist das was mir apocalypt dann gesagt hat falsch??

Apokalypt ist genauso ein User wie du und ich und er hat vllt. einfach versehen oder nicht gewusst, worum es sich handelt. Zu deiner zweiten Frage: http://www.trojaner-board.de/12154-a...sicherung.html

liam 03.06.2007 14:49

also ist diese neuafsetzung 100% meine einzige Möglichkeit?? denn ich glaube nicht dass ich das alleine schaffe da ich ein pc-laie bin.. und ein techniker kostet mich sicher eine menge geld...

felix1 03.06.2007 16:14

Zitat:

Zitat von liam (Beitrag 271910)
also ist diese neuafsetzung 100% meine einzige Möglichkeit?? denn ich glaube nicht dass ich das alleine schaffe da ich ein pc-laie bin.. und ein techniker kostet mich sicher eine menge geld...

Ach, das ist gar nicht so schwer, wie du glaubst (siehe Post rene-gade). Einfach abarbeiten.

Vielleicht hast du auch einen Freund der sich besser damit auskennt, wenn du es dir selbst nicht zutraust!

Allerdings würde ich dir raten, dich ein bisschen mehr mit der Materie zu beschäftigen, schließlich bist im Internet unterwegs und willst sicher nicht das deine persönlichen Daten oder Passwörter ausspioniert werden! Kaufe dir einfach PC-Zeitschriften und erweitere dein Wissen. So wirst du dich nach und nach ein bisschen besser auskennen, um wenigstens grundlegende Aufgaben zu erledigen. Nach dem Prinzip "Learning bei doing".

:party:

Horricane 04.06.2007 15:54

Zitat:

Zitat von Rene-gad (Beitrag 271866)
@liam

Ich verstehen den ganzen Thread nicht richtig!
Du hast Rootkit am System, das einzig vernünftige und schnelle Lösung - neu aufsetzen.
Das Gleich gilt für alle, die behaupten, das Gleiche Problem gehabt zu haben.

Und wo ist er dann bei mir? Siehe mein Hijack log...

Rene-gad 04.06.2007 17:39

Zitat:

Zitat von Horricane (Beitrag 272036)
Und wo ist er dann bei mir? Siehe mein Hijack log...

Dein Log wurde in die Mülltonne geschoben: http://www.trojaner-board.de/39279-v...tml#post271173
Wenn man nicht das gleiche Problem hat, muss man auch einen eigenen Thread gemäß NUB erstellen.

liam 05.06.2007 09:39

noch ne frage: kann der virus eigentlich schweren Schaden anrichten also sollte man sich mit der neuaflegung des systems beeilen oder ist es auch egal wenn man 1-2 wochen damit wartet...

Rene-gad 05.06.2007 10:15

Zitat:

Zitat von liam (Beitrag 272153)
kann der virus eigentlich schweren Schaden anrichten also sollte man sich mit der neuaflegung des systems beeilen oder ist es auch egal wenn man 1-2 wochen damit wartet...

Es handelt sich um keinen Virus, sondern ein Rootkit. Rootkits ermöglichen die Benutzung des PCs von den Dritten für die eigene Zwecke (Spam-Versand, DDoS-Attacs, Porno-Verbreitung etc.) ohne das der Besitzer etwas davon merkt. Das heißt - jede Zeit, als dein PC online ist, kann er missbraucht werden.
Du kannst machen alles, was du für richtig hältst. :teufel3:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55