Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   umleitung auf spotresults.com (https://www.trojaner-board.de/15771-umleitung-spotresults-com.html)

dragqueen 23.03.2005 13:06

umleitung auf spotresults.com
 
hallo! seit neuestem werde ich immer automatisch auf spotresults.com weitergeleitet, egal ob beim ie-explorer oder firefox...
wäre super, wenn mir wer weiterhelfen könnte. vireüberprüfung mit zonelabs und online bei symantec sowie ad-adware und spyboot finden nichts.
hier mein logfile:

Logfile of HijackThis v1.99.1
Scan saved at 12:58:19, on 23.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
E:\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\MTE1Mzc6ODoxMg.exe
D:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orf.at
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = :
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [Zone Labs Client] "e:\Zone Labs\ZoneAlarm\zlclient.exe"
O8 - Extra context menu item: Download with GetRight - E:\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - E:\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O20 - Winlogon Notify: OfficeUpdate - C:\WINDOWS\system32\f2l02c3mgf.dll
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

danke!!

dragqueen

Gigamail 23.03.2005 13:13

Hi,

führe mal den eScan aus. Haken setzen bei All local drives und All Scan Files.

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

dragqueen 23.03.2005 13:24

danke. werd mich gleich mal drann machen!!!

dragqueen 23.03.2005 23:00

ergebnisliste
 
=> Total Files Scanned: 104860
=> Total Virus(es) Found: 54
=> Total Disinfected Files: 0
=> Total Files Renamed: 0
=> Total Deleted Files: 0
=> Total Errors: 172
=> Time Elapsed: 03:19:11
=> Virus Database Date: 2005/03/22
=> Virus Database Count: 122913

=> Scan Completed.

hier die Viren:

C:\WINDOWS\system32\MTE1Mzc6ODoxMg.exe infected by not-a-virus:AdWare.ToolBar.ISearch.d
C:\WINDOWS\system32\kPjslg1716.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\icont.exe infected by not-a-virus:AdWare.AdURL.c
C:\WINDOWS\iconu.exe infected by not-a-virus:AdWare.Zestyfind
C:\WINDOWS\system32\cgyptsvc.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\k6jslg1716.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\kPjslg1716.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\icont.exe infected by not-a-virus:AdWare.AdURL.c
C:\WINDOWS\iconu.exe infected by not-a-virus:AdWare.Zestyfind
C:\WINDOWS\system32\cgyptsvc.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\hytpapi.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\k6jslg1716.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\C52F8L6B\AppWrap[1].exe infected by not-a-virus:AdWare.AdURL.c
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\CLENG1EN\AppWrap[1].exe infected by Trojan-Dropper.Win32.Small.of
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\CLENG1EN\AppWrap[2].exe infected by not-a-virus:AdWare.Zestyfind
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\CP2RS9A7\AppWrap[1].exe infected by Trojan-Dropper.Win32.Small.of
C:\WINDOWS\system32\kPjslg1716.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\icont.exe infected by not-a-virus:AdWare.AdURL.c
C:\WINDOWS\iconu.exe infected by not-a-virus:AdWare.Zestyfind
C:\WINDOWS\system32\cgyptsvc.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\hytpapi.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\k6jslg1716.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\C52F8L6B\AppWrap[1].exe infected by not-a-virus:AdWare.AdURL.c
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\CLENG1EN\AppWrap[1].exe infected by Trojan-Dropper.Win32.Small.of
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\CLENG1EN\AppWrap[2].exe infected by not-a-virus:AdWare.Zestyfind
C:\DOKUME~1\FLORER~1.K-R\LOKALE~1\TEMPOR~1\Content.IE5\CP2RS9A7\AppWrap[1].exe infected by Trojan-Dropper.Win32.Small.of
C:\Dokumente und Einstellungen\FloReRo\Anwendungsdaten\Thunderbird\Profiles\ysx6ikzv.default\Mail\Local Folders\Junk infected by Trojan-Spy.HTML.Bankfraud.ca
C:\Dokumente und Einstellungen\FloReRo.K-R65E6N4BPKGAM\Anwendungsdaten\Thunderbird\Profiles\eqpdz4jw.default\Mail\Local Folders\Inbox infected by Trojan-Spy.HTML.Bankfraud.cm
C:\Dokumente und Einstellungen\FloReRo.K-R65E6N4BPKGAM\Anwendungsdaten\Thunderbird\Profiles\eqpdz4jw.default\Mail\Local Folders\Junk infected by Trojan-Spy.HTML.Bankfraud.cm
C:\Dokumente und Einstellungen\FloReRo.K-R65E6N4BPKGAM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C52F8L6B\AppWrap[1].exe infected by not-a-virus:AdWare.AdURL.c
C:\Dokumente und Einstellungen\FloReRo.K-R65E6N4BPKGAM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLENG1EN\AppWrap[1].exe infected by Trojan-Dropper.Win32.Small.of
C:\Dokumente und Einstellungen\FloReRo.K-R65E6N4BPKGAM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLENG1EN\AppWrap[2].exe infected by not-a-virus:AdWare.Zestyfind
C:\Dokumente und Einstellungen\FloReRo.K-R65E6N4BPKGAM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CP2RS9A7\AppWrap[1].exe infected by Trojan-Dropper.Win32.Small.of
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP48\A0008880.exe infected by Trojan-Downloader.Win32.Small.aco
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP48\A0008881.exe infected by not-a-virus:AdWare.ToolBar.ISearch.d
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP48\A0008892.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP48\A0008898.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP49\A0008905.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP49\A0008908.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP49\A0008914.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP49\A0008929.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP49\A0008935.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP49\A0008938.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP49\A0008944.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP51\A0008959.exe infected by not-a-virus:AdWare.Zestyfind
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP51\A0008992.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP51\A0009002.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP51\A0009004.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP51\A0009010.DLL infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009019.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009124.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009130.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009150.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009156.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009159.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009166.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009172.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009173.exe infected by Trojan-Downloader.Win32.Small.aco
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009178.exe infected by not-a-virus:AdWare.AdURL.c
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009180.exe infected by not-a-virus:AdWare.ToolBar.ISearch.d
C:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP52\A0009181.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\icont.exe infected by not-a-virus:AdWare.AdURL.c
C:\WINDOWS\iconu.exe infected by not-a-virus:AdWare.Zestyfind
C:\WINDOWS\system\UpdInst.exe infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\cgyptsvc.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\hytpapi.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\system32\k6jslg1716.dll infected by not-a-virus:AdWare.Look2Me.ab
C:\WINDOWS\Temp\bw2.com infected by not-a-virus:AdWare.AdURL.c
D:\System Volume Information\_restore{B17CEFCB-5E9D-4B3E-A6B7-1A16D4B0E4C5}\RP46\A0007666.exe infected by not-a-virus:AdWare.NavExcel.d
E:\Pinnacle\Studio 9\OEM\hfx55StudioSilentDemo.exe infected by not-a-virus:Tool.Win32.Reboot

Haui45 23.03.2005 23:14

Überprüfe die Datei C:\WINDOWS\system32\f2l02c3mgf.dll online bei http://virusscan.jotti.org/de/ und poste das Ergebnis.
Antwort abwarten und erst dann folgendes durchführen.


Deaktiviere die Systemwiederherstellung.

Boote in den abgesicherten Modus und fixe mit HijackThis (Haken setzen und "fix checked" anklicken):

O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch

O20 - Winlogon Notify: OfficeUpdate - C:\WINDOWS\system32\f2l02c3mgf.dll


Lösche manuell:
Temp Files + Temporary Internet Files z.B. mit www.clearprog.de
C:\WINDOWS\system32\f2l02c3mgf.dll
Die Funde von eScan, außer C:\System Volume Information\_restore und Tool.Win32.Reboot

Neustart und Systemwiederherstellung wieder aktivieren.


Mit Spybot Search&Destroy und Ad-Aware scannen.


Falls du die Dateien nicht finden kannst, nimm bitte die folgenden Einstellungen vor:
Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren

dragqueen 24.03.2005 00:34

leider kann ich die datei nicht finden. hab alles so eingestellt wie beschrieben... komisch :(

Haui45 24.03.2005 00:35

OK, dann wird die Datei nicht mehr vorhanden sein, aber ich vermute, dass es sowieso "nur" Adware war. Führe die oben beschriebenen Schritte durch.

dragqueen 25.03.2005 22:02

hi!

voerst mal danke für die hilfe!
hab alles gemacht wie beschrieben (sogar 2x)
bei scannen mit Ad-Aware findet er trotzdem immer wieder folgendes:

Hosts-Datei wird gescannt......
Pfad der Hosts-Datei:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Warnung!
Fehlerhafter Eintrag in Hosts-Datei:69.20.16.183:auto.search.msn.com


Redirected hostfile entry Objekt erkannt!
Typ : Hosts file
Daten : 69.20.16.183
Kategorie : Misc
Kommentar : Possible CoolWebSearch Hijack
Bad Hostfile entry : 69.20.16.183:auto.search.msn.com
Warnung!
Fehlerhafter Eintrag in Hosts-Datei:69.20.16.183:search.netscape.com


Redirected hostfile entry Objekt erkannt!
Typ : Hosts file
Daten : 69.20.16.183
Kategorie : Misc
Kommentar : Possible CoolWebSearch Hijack
Bad Hostfile entry : 69.20.16.183:search.netscape.com
Warnung!
Fehlerhafter Eintrag in Hosts-Datei:69.20.16.183:ieautosearch


Redirected hostfile entry Objekt erkannt!
Typ : Hosts file
Daten : 69.20.16.183
Kategorie : Misc
Kommentar : Possible CoolWebSearch Hijack
Bad Hostfile entry : 69.20.16.183:ieautosearch

außerdem wurde ich soeben, während ich hier schreibe, auf diese blöde "spotresults.com" :snyper: Seite umgeleitet.
:headbang: :headbang:

bitte um Hilfe!!! Danke!

Haui45 26.03.2005 10:09

Hast du wirklich alle Funde von eScan im abgesicherten Modus bei deaktivierter Systemwiederherstellung gelöscht?
Lass mal CWShredder laufen, der sollte das eigentlich beseitigen können.

Hier findest du noch einige alternative Lösungsvorschläge.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131