Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows XP friert für ein paar Sekunden ein (https://www.trojaner-board.de/80706-windows-xp-friert-paar-sekunden.html)

Crawnight 24.12.2009 10:14

Windows XP friert für ein paar Sekunden ein
 
hallo,

mein pc friert regelmäßig für ein paar sekunden ein, läuft dann jedoch normal weiter. mMn ist dieses problem nach der installation von sp3 oder dem neuen ie aufgetreten
ich habe die suche benutzt doch leider nichts gefunden was mir helfen könnte ohne das jemand diese hijack logfile auswertet.

hier mal mein system

Prozessor: AMD Phenom II x4 965 (4 x 3,4 GHz)
RAM: OCZ 4GB DDR3 1333
GraKa: XFX ATI Radeon HD 4890
Mainboard: ASRock M3A790GXH/128M
Netzteil: Enermax MODU82+ 525W
Festplatte: Western Digital WD6400AACS 640 GB
Betriebssystem: Windows XP Proffessional 32 bit SP3


und hier die log file

Code:

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 09:55:51, on 24.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
F:\Programme\Avast Antivirus\aswUpdSv.exe
D:\WINDOWS\system32\Ati2evxx.exe
F:\Programme\Avast Antivirus\ashServ.exe
D:\WINDOWS\Explorer.EXE
F:\PROGRA~1\AVASTA~1\ashDisp.exe
D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
D:\WINDOWS\RTHDCPL.EXE
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe
D:\Programme\Logitech\GamePanel Software\LCD Manager\lcdmon.exe
D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
D:\Programme\Logitech\Gaming Software\LWEMon.exe
D:\Programme\Java\jre6\bin\jusched.exe
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\WINDOWS\system32\ctfmon.exe
F:\Programme\Xfire\Xfire.exe
D:\Programme\Logitech\GamePanel Software\Applets\LCDClock.exe
D:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\NGists\NGists.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\wuauclt.exe
F:\Programme\Teamspeak2_RC2\TeamSpeak.exe
F:\Programme\Avast Antivirus\ashMaiSv.exe
F:\Programme\Avast Antivirus\ashWebSv.exe
D:\WINDOWS\system32\msiexec.exe
D:\WINDOWS\system32\wuauclt.exe
F:\Programme\TrendMicro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = googlede/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoftcom/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoftcom/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoftcom/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoftcom/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\AVASTA~1\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [StartCCC] "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Launch LgDeviceAgent] "D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "D:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Start WingMan Profiler] D:\Programme\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = F:\Programme\Xfire\Xfire.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1261472590079
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Programme\Avast Antivirus\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Programme\Avast Antivirus\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Programme\Avast Antivirus\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Programme\Avast Antivirus\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 5627 bytes



so ich hoff mal das war alles richtig

cosinus 24.12.2009 10:37

Hallo und :hallo:

Schädliches seh ich da nicht.

Zitat:

D:\WINDOWS\system32\wuauclt.exe
Die automatischen Updates sind aktiv. Stell mal sicher, dass alle Updates eingespielt sind, dann sollte der nicht mehr da sein. Alternativ kannst Du die automatischen Updates auch mal ausknippsen mit dem Befehl net stop wuauserv

Hast Du übrigens alle wichtigen Treiber eingespielt, v.a. für den Chipsatz?

Crawnight 24.12.2009 11:14

ich bin gerade dabei sämtliche aktuelle treiber runterzuladen und zu installieren da ich zurzeit nur die der mitgelieferten treiber cd drauf habe.

nebenbei habe ich noch antivir einen system check machen lassen und er wurde 2 mal fündig.

1.
Code:

Die Datei 'D:\Dokumente und Einstellungen\Crawnight\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\2dypbpe6.default\Cache\730344C6d01'
enthielt einen Virus oder unerwünschtes Programm 'APPL/Tool.EvID4226' [program].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.

2.
Code:

Die Datei 'F:\Downloads\EvID4226Patch223d-de.zip'
enthielt einen Virus oder unerwünschtes Programm 'APPL/Tool.EvID4226' [program].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.


warum das nun von antivir ignoriert wurde weis ich nicht.

cosinus 24.12.2009 11:15

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!!
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

Crawnight 24.12.2009 11:28

so, hier der gewünschte log

Code:

  --------------------\\  Lop S&D 4.2.5-0  XP/Vista

  Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
  X86-based PC ( Multiprocessor Free : AMD Phenom(tm) II X4 965 Processor )
  BIOS : Default System BIOS
  USER : Crawnight ( Administrator )
  BOOT : Normal boot
  Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
  C:\ (Local Disk) - NTFS - Total:0 Go (Free:0 Go)
  D:\ (Local Disk) - NTFS - Total:48 Go (Free:31 Go)
  E:\ (Local Disk) - NTFS - Total:48 Go (Free:48 Go)
  F:\ (Local Disk) - NTFS - Total:498 Go (Free:487 Go)
  G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

  "D:\Lop SD" ( MAJ : 19-12-2008|23:40 )
  Option : [1] ( 24.12.2009|11:25 )
 
  --------------------\\  Ordner Verzeichnis unter ANWEND~1

  [22.12.2009|10:50] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
  [22.12.2009|11:12] D:\DOKUME~1\ALLUSE~1\ANWEND~1\ATI
  [24.12.2009|10:36] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira
  [22.12.2009|17:47] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech
  [22.12.2009|18:14] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
  [22.12.2009|10:10] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage
  [0|Datei(en)] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
  [8|Verzeichnis(se),] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

  [22.12.2009|11:30] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Adobe
  [22.12.2009|11:12] D:\DOKUME~1\CRAWNI~1\ANWEND~1\ATI
  [22.12.2009|16:32] D:\DOKUME~1\CRAWNI~1\ANWEND~1\FileZilla
  [23.12.2009|17:49] D:\DOKUME~1\CRAWNI~1\ANWEND~1\gtk-2.0
  [22.12.2009|09:58] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Identities
  [22.12.2009|10:01] D:\DOKUME~1\CRAWNI~1\ANWEND~1\InstallShield
  [22.12.2009|11:30] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Macromedia
  [24.12.2009|00:45] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Microsoft
  [22.12.2009|11:17] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Mozilla
  [22.12.2009|17:48] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Prabang
  [23.12.2009|00:18] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Sun
  [23.12.2009|20:43] D:\DOKUME~1\CRAWNI~1\ANWEND~1\teamspeak2
  [22.12.2009|12:26] D:\DOKUME~1\CRAWNI~1\ANWEND~1\WinRAR
  [23.12.2009|00:17] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Xfire
  [0|Datei(en)] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Bytes
  [16|Verzeichnis(se),] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Bytes frei

  [22.12.2009|09:54] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
  [0|Datei(en)] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
  [3|Verzeichnis(se),] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

  [22.12.2009|09:54] D:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
  [24.12.2009|10:47] D:\DOKUME~1\LOCALS~1\ANWEND~1\Xfire
  [0|Datei(en)] D:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
  [4|Verzeichnis(se),] D:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

  [22.12.2009|09:54] D:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
  [22.12.2009|11:31] D:\DOKUME~1\NETWOR~1\ANWEND~1\Xfire
  [0|Datei(en)] D:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
  [4|Verzeichnis(se),] D:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei
 
  --------------------\\  Geplante Aufgaben unter D:\WINDOWS\Tasks

  [24.12.2009 11:22][--ah-----] D:\WINDOWS\tasks\SA.DAT
  [28.02.2006 13:00][-r-h-----] D:\WINDOWS\tasks\desktop.ini

  --------------------\\  Ordner Verzeichnis unter D:\Programme

  [22.12.2009|10:50] D:\Programme\Adobe
  [22.12.2009|10:47] D:\Programme\AMD
  [24.12.2009|09:52] D:\Programme\ATI
  [22.12.2009|11:11] D:\Programme\ATI Technologies
  [24.12.2009|10:36] D:\Programme\Avira
  [22.12.2009|09:52] D:\Programme\ComPlus Applications
  [22.12.2009|11:34] D:\Programme\DivX
  [22.12.2009|18:24] D:\Programme\EA GAMES
  [22.12.2009|19:32] D:\Programme\Gemeinsame Dateien
  [23.12.2009|17:41] D:\Programme\GIMP-2.0
  [24.12.2009|11:18] D:\Programme\InstallShield Installation Information
  [23.12.2009|18:46] D:\Programme\Internet Explorer
  [23.12.2009|00:18] D:\Programme\Java
  [22.12.2009|19:32] D:\Programme\Logitech
  [23.12.2009|18:49] D:\Programme\Messenger
  [22.12.2009|09:55] D:\Programme\microsoft frontpage
  [23.12.2009|18:46] D:\Programme\Movie Maker
  [24.12.2009|11:23] D:\Programme\Mozilla Firefox
  [23.12.2009|21:05] D:\Programme\MSBuild
  [22.12.2009|09:51] D:\Programme\MSN
  [22.12.2009|09:52] D:\Programme\MSN Gaming Zone
  [23.12.2009|18:45] D:\Programme\NetMeeting
  [22.12.2009|09:52] D:\Programme\Online Services
  [22.12.2009|09:54] D:\Programme\Online-Dienste
  [23.12.2009|19:01] D:\Programme\Outlook Express
  [22.12.2009|18:50] D:\Programme\PDHSoft
  [24.12.2009|11:19] D:\Programme\Realtek
  [23.12.2009|21:04] D:\Programme\Reference Assemblies
  [22.12.2009|09:58] D:\Programme\Uninstall Information
  [23.12.2009|18:47] D:\Programme\Windows Media Player
  [23.12.2009|18:45] D:\Programme\Windows NT
  [22.12.2009|09:54] D:\Programme\WindowsUpdate
  [22.12.2009|11:51] D:\Programme\WinRAR
  [22.12.2009|09:55] D:\Programme\xerox
  [22.12.2009|19:04] D:\Programme\Your Company Name
  [0|Datei(en)] D:\Programme\Bytes
  [37|Verzeichnis(se),] D:\Programme\Bytes frei

  --------------------\\  Ordner Verzeichnis unter D:\Programme\Gemeinsame Dateien

  [22.12.2009|10:50] D:\Programme\Gemeinsame Dateien\Adobe
  [22.12.2009|09:53] D:\Programme\Gemeinsame Dateien\Dienste
  [22.12.2009|11:33] D:\Programme\Gemeinsame Dateien\DivX Shared
  [22.12.2009|17:53] D:\Programme\Gemeinsame Dateien\InstallShield
  [22.12.2009|19:32] D:\Programme\Gemeinsame Dateien\Logitech
  [22.12.2009|11:07] D:\Programme\Gemeinsame Dateien\Microsoft Shared
  [22.12.2009|09:53] D:\Programme\Gemeinsame Dateien\MSSoap
  [22.12.2009|09:47] D:\Programme\Gemeinsame Dateien\ODBC
  [22.12.2009|09:47] D:\Programme\Gemeinsame Dateien\SpeechEngines
  [23.12.2009|18:45] D:\Programme\Gemeinsame Dateien\System
  [0|Datei(en)] D:\Programme\Gemeinsame Dateien\Bytes
  [12|Verzeichnis(se),] D:\Programme\Gemeinsame Dateien\Bytes frei

  --------------------\\  Process

  ( 43 Processes )

  ... OK !

  --------------------\\  Ueberpruefung mit S_Lop

  Kein Lop Ordner gefunden !
 
  --------------------\\  Suche nach Lop Dateien - Ordnern

  D:\DOKUME~1\CRAWNI~1\Cookies\crawnight@advertising[1].txt
 
  --------------------\\  Suche innerhalb der Registry
 
  ..... OK !

  --------------------\\  Ueberpruefung der Hosts Datei

  Hosts Datei SAUBER


  --------------------\\  Suche nach verborgenen Dateien mit Catchme
 
  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
  Rootkit scan 2009-12-24 11:25:46
  Windows 5.1.2600 Service Pack 3 NTFS
  scanning hidden processes ...
  scanning hidden files ...
  scan completed successfully
  hidden processes: 0
  hidden files: 0
 
  --------------------\\  Suche nach anderen Infektionen


  Kein anderen Infektionen gefunden !

  [F:180][D:33]-> D:\DOKUME~1\CRAWNI~1\LOKALE~1\Temp
  [F:92][D:0]-> D:\DOKUME~1\CRAWNI~1\Cookies
  [F:2263][D:4]-> D:\DOKUME~1\CRAWNI~1\LOKALE~1\TEMPOR~1\content.IE5

  1 - "D:\Lop SD\LopR_1.txt" - 24.12.2009|11:26 - Option : [1]

  --------------------\\  Scan beendet um 11:26:13


cosinus 24.12.2009 11:31

Auch das ist unauffällig. Mach bitte einen Durchlauf mit Malwarebytes und poste das Log.

Crawnight 24.12.2009 11:59

es wurde etwas gefunden.

Code:

Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3423
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24.12.2009 11:58:28
mbam-log-2009-12-24 (11-58-28).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 143868
Laufzeit: 20 minute(s), 27 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


cosinus 24.12.2009 12:21

Das ist eher kosmetischer Natur :D
hat das Deaktivieren der Autoupates was gebracht? Wie siehts mit den Treibern aus?

Crawnight 24.12.2009 12:32

auto update ist deaktiviert und die aktuellsten treiber sind drauf.
leider ist noch keine besserung des problems aufgetreten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131