Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bka-trojaner österreich, kann nur noch im abgesicherten modus auf den rechner zugreifen (https://www.trojaner-board.de/112901-bka-trojaner-oesterreich-nur-noch-abgesicherten-modus-rechner-zugreifen.html)

jaques 01.04.2012 22:28

Bka-trojaner österreich, kann nur noch im abgesicherten modus auf den rechner zugreifen
 
Hallo wertes Trojanerboard,

Habe mir den österreichischen BKA trojaner wohl mitte letzter woche eingefangen.diesen samstag hat mir das Ding dann beim hochfahren den desktop blockiert und weiteren zugriff komplett verhindert.
hab darauf im abgesicherten Mdous mit avira, avast und letztendlich malwarebytes scans durchlaufen lassen.
die scans haben auch infizierte dateien gefunden die ich daraufhin gelöscht habe.
geholfen hats aber nichts, ein "normaler" zugriff auf meinen rechner wird immer noch durch das trojaner-fenster blockiert.
nach ein bisschen google recherche dieses board gefunden und poste mal in der hoffnung das mir hier geholfen werden kann.
was auch immer dabei rauskommt, ich entrichte schon mal ein dankeschön im voraus!

mfg jaques

markusg 02.04.2012 08:14

hi,
wo sind die avira, malwarebytes und avast berichte, bitte diese erst mal posten, danke.

jaques 02.04.2012 19:25

soda, das sind mal die logfiles für malwarebytes und avira (in dieser reihenfolge)
avast habe ich mit allem gelöscht weil ich nachher kaspersky installieren wollte. was aber nicht funktioniert hat, konnte im nachhinein keine logfiles davon finden.
bin bei dem ganzen ziemlich unbedarft, hoffe mal das passt so...


Code:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.01.13.04

Windows 7 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
jaques :: PUPPETMASTER [Administrator]

31.03.2012 18:29:00
mbam-log-2012-03-31 (18-29-00).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 483408
Laufzeit: 1 Stunde(n), 3 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 7
C:\Users\jaques\AppData\Local\Temp\0.19197999606413996.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\jaques\Downloads\DownloadSetup (52).exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\jaques\Downloads\DownloadSetup (54).exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\jaques\Downloads\DownloadSetup (65).exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\jaques\Downloads\DownloadSetup.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\setup\ps cs5\keygen PS.exe (Malware.Packer.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
F:\ledownloads\Corel.Painter.v12.0.0.502.Incl.Keymaker-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware 1.61.0.1300
www.malwarebytes.org

Datenbank Version: v2012.03.22.04

Windows 7 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
jaques :: PUPPETMASTER [Administrator]

31.03.2012 19:52:43
mbam-log-2012-03-31 (19-52-43).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 497512
Laufzeit: 1 Stunde(n), 3 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\jaques\AppData\Local\Temp\rmcesnwxoa.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\jaques\AppData\Local\Temp\xcawesmorn.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:


Malwarebytes Anti-Malware 1.61.0.1300
www.malwarebytes.org

Datenbank Version: v2012.03.22.04

Windows 7 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
jaques :: PUPPETMASTER [Administrator]

31.03.2012 21:17:35
mbam-log-2012-03-31 (21-17-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 198137
Laufzeit: 5 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:


Avira AntiVir Personal - Free Antivirus Updater
Vollständiges Produktupdate

Erstellungszeitpunkt: Sat Mar 31 11:31:30 2012


Betriebssystem:
Windows 7 x64 ()  [6.1.7600] 64 bit

Produktinformationen:
Produktversion: 10.2.0.707
Updater: C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe 10.0.0.39
Updaterresource: C:\Program Files (x86)\Avira\AntiVir Desktop\updaterc.dll 10.0.9.0
Bibliothek: C:\Program Files (x86)\Avira\AntiVir Desktop\update.dll 0.1.0.44
Plugin: C:\Program Files (x86)\Avira\AntiVir Desktop\updext.dll 10.0.0.10
GUI: C:\Program Files (x86)\Avira\AntiVir Desktop\updgui.dll 10.0.2.2

Temporäres Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\
Backupverzeichnis: C:\ProgramData\Avira\AntiVir Desktop\BACKUP\
Installationsverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\
Updaterverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\
AppData Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\

Proxyeinstellungen:
Verwende Systemeinstellungen

11:31:30 [UPD] [INFO]      Prüfe ob neuere Dateien zur Verfügung stehen.
11:31:30 [UPD] [INFO]      Wähle Updateserver 'hxxp://62.146.66.181/update'.
11:31:30 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
11:31:33 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/wks_avira10-win32-de-pecl.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\wks_avira10-win32-de-pecl.idx'.
11:31:33 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/wks_avira10-win32-de-pecl.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\wks_avira10-win32-de-pecl.info.gz'.
11:31:34 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/webcat-common-int.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\webcat-common-int.info.gz'.
11:31:34 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/vdf.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\vdf.info.gz'.
11:31:35 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/rdf-common-int.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\rdf-common-int.info.gz'.
11:31:35 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/ave2-win32-int.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\ave2-win32-int.info.gz'.
11:31:38 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/wks_avira10-win32-de-pecl-info.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\wks_avira10-win32-de-pecl-info.info.gz'.
11:31:42 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/hips-win32-int.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\hips-win32-int.info.gz'.
11:31:42 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/idx/detrep-win32-int.info.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\detrep-win32-int.info.gz'.
11:31:42 [UPD] [INFO]      Vergleiche lokale Dateien mit Stand auf dem Updateserver.
11:31:42 [UPD] [INFO]      Prüfe Modul SELFUPDATE:
11:31:42 [UPD] [INFO]      Prüfe Modul WEBCAT:
11:31:42 [UPD] [INFO]              Datei 'webcat/common/int/webcat0.dat' (lokal, Server): a348f751a04425bc8553a98a30e387fc != 7ce335d79e3486d637e131f9195f8f39
11:31:42 [UPD] [INFO]              Datei 'webcat/common/int/webcat1.dat' (lokal, Server): 1c1593e4c9cfd63fb86d67defcb25041 != aa7f85c013640645a99c0903c1dff69e
11:31:42 [UPD] [INFO]              Datei 'webcat/common/int/webcat2.dat' (lokal, Server): 3b8d9af45aeb8ab594bad81f6768ea52 != 154da7ccc71a87c7d0c73356a2957765
11:31:42 [UPD] [INFO]              Datei 'webcat/common/int/webcat3.dat' (lokal, Server): 4dafaa78ffd61263968600476283be46 != c26c1b0b8b0f098775294510a5ea0c4c
11:31:42 [UPD] [INFO]              Datei 'webcat/common/int/webcat4.dat' (lokal, Server): 15da661a1adc63c579faae408b3c77fe != de8834a08d38584435ab855a896b26b4
11:31:42 [UPD] [INFO]      Prüfe Modul VDF:
11:31:42 [UPD] [INFO]              Datei 'n_vdf/vbase031.vdf' (lokal, Server): 7.11.26.128 < 7.11.26.142
11:31:42 [UPD] [INFO]              Datei 'n_vdf/aevdf.dat' (lokal, Server): 7.11.26.128 < 7.11.26.142
11:31:42 [UPD] [INFO]      Prüfe Modul RDF:
11:31:42 [UPD] [INFO]      Prüfe Modul AVE2:
11:31:42 [UPD] [INFO]              Datei 'ave2/win32/int/aeheur.dll' (lokal, Server): 8.1.4.8 < 8.1.4.10
11:31:42 [UPD] [INFO]              Datei 'ave2/win32/int/aepack.dll' (lokal, Server): 8.2.16.7 < 8.2.16.9
11:31:42 [UPD] [INFO]              Datei 'ave2/win32/int/aescript.dll' (lokal, Server): 8.1.4.13 < 8.1.4.15
11:31:42 [UPD] [INFO]              Datei 'ave2/win32/int/aeexp.dll' (lokal, Server): 8.1.0.25 < 8.1.0.27
11:31:42 [UPD] [INFO]              Datei 'ave2/win32/int/aeset.dat' (lokal, Server): 8.2.10.28 < 8.2.10.34
11:31:42 [UPD] [INFO]      Prüfe Modul MAIN:
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/ApnIC.dll' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/ApnStub.exe' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/ApnToolbarInstaller.exe' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Die Datei 'wks_avira10/win32/de/pecl/filelist.ini' hat das IGNORE-Flag gesetzt und wird deswegen nicht berücksichtigt.
11:31:42 [UPD] [INFO]              Die Datei 'wks_avira10/win32/de/pecl/insthlp.exe' hat das IGNORE-Flag gesetzt und wird deswegen nicht berücksichtigt.
11:31:42 [UPD] [INFO]              Die Datei 'wks_avira10/win32/de/pecl/presetup.exe' hat das IGNORE-Flag gesetzt und wird deswegen nicht berücksichtigt.
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/de-de/quicksysscan.avp' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/de-de/toolbar_eula.txt' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Die Datei 'wks_avira10/win32/de/pecl/vcredist_x86.exe' hat das IGNORE-Flag gesetzt und wird deswegen nicht berücksichtigt.
11:31:42 [UPD] [INFO]      Prüfe Modul COMMAPPDATA_AV:
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/addr_file.html' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]      Prüfe Modul COMMAPP:
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/de-de/produpd.avj' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/de-de/scanjob.avj' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/de-de/startupd.avj' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/de-de/updjob.avj' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]      Prüfe Modul COMMAPDATA_AV_PROFILES:
11:31:42 [UPD] [INFO]              Datei 'wks_avira10/win32/de/pecl/de-de/folder.avp' ist bereits installiert und wird nicht aktualisiert.
11:31:42 [UPD] [INFO]      Prüfe Modul TEXT:
11:31:42 [UPD] [INFO]              Die Datei 'wks_avira10/win32/de/pecl/de-de/eula.txt' hat das IGNORE-Flag gesetzt und wird deswegen nicht berücksichtigt.
11:31:42 [UPD] [INFO]      Prüfe Modul DRV:
11:31:42 [UPD] [INFO]      Prüfe Modul PRODINFO:
11:31:42 [UPD] [INFO]      Prüfe Modul HIPS:
11:31:42 [UPD] [INFO]      Prüfe Modul DETREP:
11:31:42 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\BACKUP\' benötigt 5839848 Bytes freien Speicherplatz.
11:31:42 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\' benötigt 12083170 Bytes freien Speicherplatz.
11:31:42 [UPD] [INFO]      'C:\Program Files (x86)\Avira\AntiVir Desktop\' benötigt 6041585 Bytes freien Speicherplatz.
11:31:42 [UPD] [INFO]      Speicherplatz OK.
11:31:42 [UPD] [INFO]      Laufwerk: C:\, freie Kapazität: 59932672 Bytes.
11:31:42 [UPD] [INFO]      Neue Dateien werden heruntergeladen...
11:31:42 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/n_vdf/vbase031.vdf.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\n_vdf\vbase031.vdf.gz'.
11:31:46 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/n_vdf/aevdf.dat.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\n_vdf\aevdf.dat.gz'.
11:31:46 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/ave2/win32/int/aeheur.dll.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ave2\win32\int\aeheur.dll.gz'.
11:32:20 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/ave2/win32/int/aepack.dll.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ave2\win32\int\aepack.dll.gz'.
11:32:28 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/ave2/win32/int/aescript.dll.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ave2\win32\int\aescript.dll.gz'.
11:32:32 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/ave2/win32/int/aeexp.dll.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ave2\win32\int\aeexp.dll.gz'.
11:32:33 [UPD] [INFO]      Herunterladen von 'hxxp://62.146.66.181/update/ave2/win32/int/aeset.dat.gz' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ave2\win32\int\aeset.dat.gz'.
11:32:33 [UPD] [INFO]      Das Programm läuft als uneingeschränkte Vollversion.
11:32:38 [UPD] [INFO]      Engine wurde erfolgreich validiert.
11:32:38 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\.\n_vdf\vbase031.vdf' wurde nach 'C:\Program Files (x86)\Avira\AntiVir Desktop\vbase031.vdf' kopiert.
11:32:38 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\.\n_vdf\aevdf.dat' wurde nach 'C:\Program Files (x86)\Avira\AntiVir Desktop\aevdf.dat' kopiert.
11:32:40 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\.\ave2\win32\int\aeheur.dll' wurde nach 'C:\Program Files (x86)\Avira\AntiVir Desktop\aeheur.dll' kopiert.
11:32:41 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\.\ave2\win32\int\aepack.dll' wurde nach 'C:\Program Files (x86)\Avira\AntiVir Desktop\aepack.dll' kopiert.
11:32:42 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\.\ave2\win32\int\aescript.dll' wurde nach 'C:\Program Files (x86)\Avira\AntiVir Desktop\aescript.dll' kopiert.
11:32:43 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\.\ave2\win32\int\aeexp.dll' wurde nach 'C:\Program Files (x86)\Avira\AntiVir Desktop\aeexp.dll' kopiert.
11:32:43 [UPD] [INFO]      'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\.\ave2\win32\int\aeset.dat' wurde nach 'C:\Program Files (x86)\Avira\AntiVir Desktop\aeset.dat' kopiert.
11:32:46 [UPD] [INFO]      Reinitialisierung von  Avira AntiVir Guard war erfolgreich.


Zusammenfassung:
****************
        7 Dateien heruntergeladen
        7 Dateien installiert
        Heruntergeladene Datei(en): vbase031.vdf 7.11.26.142; aevdf.dat 7.11.26.142; aeheur.dll 8.1.4.10; aepack.dll 8.2.16.9; aescript.dll 8.1.4.15; aeexp.dll 8.1.0.27; aeset.dat 8.2.10.34;
                                   

        Sat Mar 31 11:32:47 2012
 Das Update wurde erfolgreich durchgeführt!


markusg 02.04.2012 19:36

D:\setup\ps cs5\keygen PS.exe (Malware.Packer.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
da illegal, gibts hier nur hilfe beim formatieren, neu aufsetzen und pc absichern

jaques 02.04.2012 20:42

thx soweit mal, werd wohl so oder so ums aufsetzen nicht herumkommen


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131