Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner blockiert Taskmanager, Ausführen... (https://www.trojaner-board.de/45634-trojaner-blockiert-taskmanager-ausfuehren.html)

User 09.11.2007 17:59

Trojaner blockiert Taskmanager, Ausführen...
 
Hey! Ich hab auf die Schnelle kein Thema mit diesem Problem gefunden, also poste ich hier mal. Ich hoffe ihr könnt mir helfen.

Ich habe einen Trojaner auf dem PC (Betriebssystem Windows XP Professional), der umgestellt hat, dass der Taskmanager, Ausführen und die Suche nciht mehr funktionieren. Ich habe meine Festplatte schon 50Gb leichter gemacht, da alle Spiele nicht mehr funktioniert haben. Beim Scan von Norton Security Scan hat das System einen Trojan.Dropper und ein Trojan horse gefunden. Die angegebenen Dateien habe ich gelöscht.

Ausserdem funktioniert mein Ton nicht mehr, liegt irgendwie am Treiber. Ich hab aber nirgendwo eine Angabe für den benötigten Treiber oder die Soundkarte gefunden, auch nicht beim Geräte-Manager.

Ich hoffe ihr könnt mir helfen die Probleme zu beseitigen.


HJT Logfile: (ich hab keine ahnung was des bringt...aber vielleicht hilfts euch weiter, nochmal danke!)

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

raman 09.11.2007 18:43

Ja, das kommt daher, das du bei serial99 einen angeblichen cr*ck heruntergeladen und gestartet hast. Das in dem Archiv enthaltene Script hat dir das angetan.

Da ich auf die schnelle nicht sehen kann, was dir von der Seite noch alles untergeschoben wird, waere neu aufsetzen nicht die schlechteste Alternative.

BTW: Editier bitte deinen "O13" Eintrag, nicht das da einer zu schnell mit der Maustaste klickt. :)

User 09.11.2007 20:29

tut mir leid wenn des jetz ne blöde frage is, aber was meinst du mit neu aufsetzen?

und was noch nicht funktioniert is das normale beenden
also ich muss immer erst benutzer abmelden und dann beim logon beenden.

EDIT
ich hab jetz mal des escan laufen lassen...also jetz funzt alles wieder bis auf den ton...des liegt aber warsch an nem nicht vorhandenen treiber...ich weiss aber immernochnich was für einen ich brauch^^

dafür hängt der explorer oft...naja des is n geringes problem^^
/EDIT


escan ergebnis:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: MINIMAL

eScan Version: 9.5.4
Sprache: German
Virus-Datenbank Datum: 11/8/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\WINDOWS\system32\winwil32.dll//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\ssqomll.dll infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\ssqomll.dll infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\ssqomll.dll infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\winwil32.dll//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\ssqomll.dll infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\tuvusts.dll infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\winwil32.dll//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Programme\Mozilla Firefox\install.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\RECYCLER\S-1-5-21-861567501-606747145-725345543-1003\Dc936.tmp//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP193\A0041607.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP236\A0048481.exe//data.rar/keygen.exe infiziert von "Trojan-Downloader.Win32.Agent.ejh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0050881.exe//data.rar/keygen.exe infiziert von "Trojan-Downloader.Win32.Agent.ejh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0050882.exe//data.rar/keygen.exe infiziert von "Trojan-Downloader.Win32.Agent.ejh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0050886.exe//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0050887.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0051718.exe infiziert von "Trojan-Downloader.Win32.Agent.ejh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0051720.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0051726.exe//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0051738.exe//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0051739.exe infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0053213.exe infiziert von "Trojan-Downloader.Win32.Agent.ejh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0053214.exe infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\ssqomll.dll infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\tuvusts.dll infiziert von "Trojan-Downloader.Win32.Agent.dlu" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\winwil32.dll//PE_Patch.PECompact//PecBundle//PECompact infiziert von "Trojan.Win32.Dialer.qn" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\Programme\OneStepSearch\onestep.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0W3T5QLV\upgrade[1].cab/upgrade.exe//stream//data0001 markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UIYU8L2H\upgrade[1].cab/upgrade.exe//stream//data0002 markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\Programme\OneStepSearch\onestep.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\Programme\OneStepSearch\osopt.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\RECYCLER\S-1-5-21-861567501-606747145-725345543-1003\Dc53.tmp\onestep.dll markiert als "not-a-virus:AdWare.Win32.OneStep.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\RECYCLER\S-1-5-21-861567501-606747145-725345543-1003\Dc53.tmp\onestep.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\RECYCLER\S-1-5-21-861567501-606747145-725345543-1003\Dc53.tmp\osopt.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047842.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047856.dll markiert als "not-a-virus:AdWare.Win32.OneStep.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047857.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047860.exe markiert als "not-a-virus:AdWare.Win32.Relevant.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047877.exe markiert als "not-a-virus:AdTool.Win32.WhenU.i". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047880.dll markiert als "not-a-virus:AdTool.Win32.WhenU.i". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047882.exe markiert als "not-a-virus:AdWare.Win32.RK.n". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047891.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047904.dll markiert als "not-a-virus:AdWare.Win32.OneStep.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047905.exe markiert als "not-a-virus:AdWare.Win32.OneStep.b". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047956.exe markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047965.exe markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047967.exe markiert als "not-a-virus:AdWare.Win32.Relevant.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047978.exe markiert als "not-a-virus:AdTool.Win32.WhenU.i". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP230\A0047981.dll markiert als "not-a-virus:AdTool.Win32.WhenU.i". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP237\A0049586.exe markiert als "not-a-virus:AdWare.Win32.RK.n". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0050876.exe//WiseSFX Dropper//WISE0016.BIN markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0050877.exe//WiseSFX Dropper//WISE0016.BIN markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP241\A0051178.exe markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP242\A0054536.exe//WiseSFX Dropper//WISE0016.BIN markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP242\A0054580.exe//WiseSFX Dropper//WISE0016.BIN markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP242\A0054585.exe markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\Temp\ONE5.tmp\upgrade.exe//stream//data0002 markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\Temp\ONEB8.tmp\upgrade.exe//stream//data0001 markiert als "not-a-virus:AdWare.Win32.OneStep.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\Ingenieurbüro\Anwendungsdaten\icq\bart\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{506a1e70-548f-11db-b2ac-0016e658332b} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\System Volume Information\_restore{0A000C25-1CBE-4CE4-A7C1-E119CC208783}\RP204\A0044428.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\Resources\Themes\Eclipse\shell\normalcolor\shellstyle.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 101720
Gefundene Viren: 62
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 83
Dauer des Scans bisher: 01:27:17
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 20:12:31,53
Batchende: 20:12:52,50



mfg

raman 10.11.2007 06:12

Mit neu aufsetzen meine ich das: http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html
und da Escan noch einiges mehr gefunden hat, wuerde ich es mir an deiner Stelle ueberlegen, ob du es nicht machen solltest.

WildliFe 10.11.2007 18:10

Also ich würde mir bei der Menge das auch ernstlich überlegen, denn mit sovielen Viren und Downloadern, wird das bestimmt schwierig alles komplett zu entfernen ohne das nachher noch was übrig bleibt...
Also Aufsetzen wäre hier für mich die erste Wahl.

Und vor allem wenn die Viren sich so tiefliegend in dein Betriebssystem eingebohrt haben, z.B. mit dem Taskmanager oder dem Herunterfahren...


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129