Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kein Vista-Update möglich (https://www.trojaner-board.de/74226-kein-vista-update-moeglich.html)

Chris4You 20.06.2009 22:45

Hi,

die geht bei mir auch nicht (hxxp://www2.tu-berlin.de/www/software/antivirus.shtml;)
(Wenn Du die meinst)...

chris

UJHEF 20.06.2009 23:40

Hallo,

ach, das ist ja interessant. Was ist denn bei Dir mit TU-Berlin * Hoax-Info Service
Ich sehe da eine Seite mit leerem Hintergrund und Pfeilen an der Seite. Mit Opera und IE funktioniert es ohne Probleme.
Ich kann allerdings immer noch keine Vista-Updates (IE-Sicherheits-Update und Sicherheits-Updates für Vista) installieren. Das einzige was sich aktualisiert ist der Windows-Defender. Der macht keine Zicken.

Ist denn auf meinem System irgend etwas zu sehen? Ist es sauber??

Danke,

Ute

P.S. Ich glaube langsam, dass mein Virus "Vista" heißt. Ich denke schon darüber nach, das Betriebssystem downzugraden. Mit XP hatte (und habe) ich keine Probleme. Das System ist stabil, Bluescreens habe ich in der Zeit mit XP fast nie zu sehen bekommen...

Chris4You 21.06.2009 00:23

Hi,

die geht bei mir ...
Nein, ich sehe mal nichts mehr, entweder sehr gut versteckt, ganz neu oder ich hab was übersehen...

System Reparieren:
Lade Dir "Advanced Windowscare Professional" von folgender Adresse:
http://www.iobit.com/advancedwindowscareper.html?Str=download
Installieren auf Deutsch, Yahoo-Toolbar etc. abwählen.
Erstelle einen Systemwiederherstellungspunkt
(Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen) oder lasse ihn automatisch erstellen.
Führe dann einen Update der Signatur/Reperaturdateien aus.
Lasse dann das gesamte System scannen und Bereinigen sowie
Immunisieren.
Damit werden einige Einträge wieder gerade gebogen, die von
Trojaneren/Viren verbogen worden sind...

Schade das es Vista ist:
http://virus-protect.org/artikel/tools/dial_a_fix.html (nicht für vista)...

Und ob das geht weiss ich nicht:
Bei Problemen mit dem Windowsupdate:
Zunächst muss der für die automatischen Updates zuständige Windows-Dienst gestoppt werden.
Dazu muss in der Kommandozeile (Start->Programme->Zubehör->Eingabeaufforderung) folgende Befehlsfolge eingegeben werden:
Code:


net stop wuauserv
exit

Anschließend kann die Datei wups2.dll registriert werden.
Auch hierzu wird die Kommandozeile benötigt, in der folgender Befehl eingegeben werden muss:
Code:


regsvr32 %windir%\system32\wups2.dll (bei 64-Bit-Systemen: regsvr32 %windir%\syswow64\wups2.dll)

Nun kann der Windows-Dienst für automatische Updates wieder gestartet werden:

Code:

net start wuauserv
exit

chris

UJHEF 21.06.2009 11:16

Hallo,

habe so weit alles gemacht. Im Moment läuft das System stabiler. Das Care-Programm hat einige fehlerhafte Registry-Einträge gefixt und findet jetzt keine mehr. Das selbe gilt für CCleaner.

Der Vista-Update funktioniert allerdings nach wie vor nicht und auch in Bezug auf die schwarzen Seiten in Google beim Suchen z.B. nach "Antivirus" o.ä. im Firefox hat sich noch nichts wesentliches verändert.

Schade.

Danke. Wenn Du noch irgendeine Idee hast, lass' es mich bitte wissen.

Ute

Chris4You 21.06.2009 18:01

Hi,

zwei noch...

GooredFix
Lade dir bitte GooredFix.exe (http://jpshortstuff.247fixes.com/GooredFix.exe) herunter und speichere es auf deinem Desktop.
Führe das Programm per Doppelklick aus und wähle die Option 1.
Ein log sollte sich öffnen, poste den Inhalt bitte hier.

chris

Ps.: prüfe mal:
Tipp mal in der Adresszeile von Firefox about:config ein und such nach keyword.URL.
Richtig ist:
Code:

http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

UJHEF 22.06.2009 06:47

Hallo,

das keyword:url ist ok (genauso wie von Dir aufgeführt).

Der Log von GooredFix sieht folgendermaßen aus:

GooredFix v1.92 by jpshortstuff
Log created at 07:44 on 22/06/2009 running Option #1 (xxx_Desktop)
Firefox version 3.0.11 (de)

=====Suspect Goored Entries=====

=====Dumping Registry Values=====

[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Mozilla Firefox 3.0.11\extensions]
"Plugins"="C:\Program Files\Mozilla Firefox\plugins"

[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Mozilla Firefox 3.0.11\extensions]
"Components"="C:\Program Files\Mozilla Firefox\components"

Sieht auch ok aus, oder?

Danke,

Ute

Chris4You 22.06.2009 09:56

Hi,

ja...
Ende Latein erreicht...

chris

UJHEF 23.06.2009 21:44

Hallo,

Dein Latein war aber ziemlich gut... Danke für schnelle und kompetente Hilfe. Vielleicht noch eine Meldung, sozusagen zum Abschluss: Einige Updates für Vista haben jetzt funktioniert. Allerdings muss ich dafür Antivir konsequent deaktivieren... Mal schauen was jetzt noch kommt. Ansonsten läuft jetzt alles stabil.
Ich denke aber noch über einen Downgrade auf XP nach...

Ute

Chris4You 23.06.2009 22:19

Hi,

warte doch auf Win7... bevor Du ein Downgrad machst...
Ich habe es hier in einer virtuellen umgebung und es sieht sooo schlecht nicht aus... Brauch etwas weniger Speicher (geht mit weniger "defaul-services" an den start,), ist teilweise etwas schneller als vista (nur kopieren, da ist xp immer noch king)...
Wenn es wirklich an Avira liegen sollte, melde Dich doch mal bei deren Support/Forum (http://forum.avira.com/wbb/)

chris & out

UJHEF 28.06.2009 17:16

Hallo Chris,

vielleicht noch das als Rückmeldung: Das mit dem "neuen"/alten Betriebssystem habe ich (noch?) nicht gemacht. Ist mir im Moment zu viel Stress. Was am meisten nervt, ist dass ich manche Websites nach wie vor weder im Firefox noch in Opera noch im IE anzeigen kann. Offensichtlich hat es etwas mit der Breite der Anzeige zu tun: Bei Opera gibt es immerhin die Möglichkeit des Breite-Anpassens, da geht es dann. Das gilt z.B. für Hoax-Info Service * hoax-info.de, aber auch für Google.
Es muss etwas mit Vista zu tun haben: Bei abgeschalteter Windows-Firewall geht es (etwas) besser. Aber Firewall abschalten ist m.E. nicht wirklich der Königsweg. Oder wie würdest Du das bewerten? Gibt es eine vernünftige Alternative? Nein, nicht ZA, aber auch nicht Norton mit dem ich vor längerer Zeit nicht so gute Erfahrungen gemacht habe...

Danke,

Ute

Chris4You 29.06.2009 08:56

Hi,

die neue Securitylösung von Norton soll nicht schlecht sein, meiner einer setzt Kaspersky ein...

Gruß,
chris

UJHEF 06.07.2009 21:24

Hallo,

habe inzwischen Vista komplett neu installiert und jetzt läuft alles. Die Browser-Ansichten sind heil, keine Bluescreens mehr bis jetzt und auch der Update funktioniert. Danke fürs Beraten. Das hat mir sehr geholfen.

Gruß,

Ute

wolff92 24.07.2009 13:58

Hallo Leute ich bin neu hier und habe nicht nur das Problem mit Vista Updates sondern mit updates allgemein. Es heißt dann immer, dass ich keine Internetverbindung habe, obwohl ich ins Netz komme. Manuell kann ich auch keine Updates machen (bei Vista) die Seite von microsoft wird einfach nicht angezeigt bzw. ist "nicht da".
Habe mal wie beschrieben HiJack durchlaufen lassen:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:39:43, on 24.07.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Kerstin\Downloads\HiJackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - (no file)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: (no name) - {59607689-0CC6-4187-B7E7-03084228E7EE} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing)
O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: *.windowsupdate.com
O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolba...lerControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.schuelervz.net/phot...che=1221678585
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/.../GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.schuelervz.net/phot...che=20071128-1
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary...o.cab56649.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.ak.schuelervz.net/phot...che=20080115-1
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{73F3F10B-6731-4F0A-85B8-829ED5C6A267}: NameServer = 85.255.112.204;85.255.112.83
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA3710A5-87DA-45FA-8E8E-AA85A8B5BC8E}: NameServer = 85.255.112.204;85.255.112.83
O17 - HKLM\System\CS1\Services\Tcpip\..\{73F3F10B-6731-4F0A-85B8-829ED5C6A267}: NameServer = 85.255.112.204;85.255.112.83
O21 - SSODL: kopmet - {82477BB9-328B-4D36-8A24-8335A49035AE} - (no file)
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PremierOpinion - Unknown owner - C:\Windows\system32\pmservice.exe (file missing)
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: Virtual CD v9 Management Service (VC9SecS) - Unknown owner - C:\Program Files\Virtual CD v9\System\vc9secs.exe (file missing)
O23 - Service: Windows Tribute Service - Unknown owner - C:\Windows\system32\kdyvw.exe

--
End of file - 9472 bytes


Ist das Ding noch zu retten?

Chris4You 26.07.2009 18:30

Hi,

eigentlich einen eigenen Thread eröffnen, in dem Fall allerdings:
Achtung!
Deine gesamte Internetverbindung wird über die Ukraine geroutet, nichts mehr mit Passwörtern, ev. Onlinebanking etc. sperren lassen!

Fixen HJ:
Hijackthis, fixen:
Öffne das HijackThis -- Button "scan" -- vor den unten genannten Einträge(n) Häkchen setzen -- Button "Fix checked" -- PC neustarten
Achtung: Alle Anwendungen bis auf HJ müssen geschlossen sein, ein eventuell aktiver Teatimer von Spybot muss unbedingt deaktiviert sein!)
Code:

O17 - HKLM\System\CCS\Services\Tcpip\..\{73F3F10B-6731-4F0A-85B8-829ED5C6A267}: NameServer = 85.255.112.204;85.255.112.83
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA3710A5-87DA-45FA-8E8E-AA85A8B5BC8E}: NameServer = 85.255.112.204;85.255.112.83
O17 - HKLM\System\CS1\Services\Tcpip\..\{73F3F10B-6731-4F0A-85B8-829ED5C6A267}: NameServer = 85.255.112.204;85.255.112.83

Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

Dann bitte diese Datei bei Virustotal.com testen lassen:
C:\Windows\system32\kdyvw.exe


Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:

C:\Windows\system32\kdyvw.exe
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

Alles unter Erstbeitrag in der Signatur abarbeiten!

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131