Cvasds0.dll

antonylall -  
 bazyl -
Bonjour,
depuis hier je pense avoir été infecté par un trojan qui s'appelle d'après mon antivirus cvasds0.dll ou même cvasds1.dll, voir même par d'autres trojan ou virus, car plusieurs symptômes "anormaux" sont sur mon ordi depuis plusieurs jours:
exemple: plus possible de restaurer mon système à une date ultérieure, ou alors pas moyen d'afficher les dossiers et fichiers cachés ...
Qui peut m'aider à résoudre ce problème avant qu'il ne soit trop tard ?
Merci.
Configuration: Windows XP Internet Explorer 8

4 réponses

  1. Utilisateur anonyme
     
    Hello ,

    • Télécharge UsbFix Serveur1 Serveur2 sur ton bureau .

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur "UsbFix.exe" présent sur ton bureau .

    • Choisis l'option F pour français et tape sur [entrée] .

    • Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

    • Laisse travailler l'outil.

    Ensuite post le rapport UsbFix.txt qui apparaitra.

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

    2
  2. bazyl Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le résultat :

    ############################## | UsbFix V6.033 |

    User : Antony (Utilisateurs du Bureau à distance) # 121528970313
    Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 13:56:07 | 14/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) D CPU 2.80GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Disabled
    AV : Bitdefender Antivirus 8.0 [ Enabled | (!) Outdated ]
    FW : Norton Internet Worm Protection[ (!) Disabled ]2006
    FW : Bitdefender Firewall[ Enabled ]8.0

    C:\ -> Disque fixe local # 225,07 Go (186,69 Go free) [HDD] # NTFS
    D:\ -> Disque CD-ROM
    E:\ -> Disque amovible
    F:\ -> Disque amovible
    G:\ -> Disque amovible
    H:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\AhnRpta.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\3M\PSNLite\PsnLite.exe
    C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Prevx1\PXAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Softwin\BitDefender10\vsserv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    C:\WINDOWS\AhnRpta.exe
    C:\WINDOWS\system32\e8main0.dll
    C:\WINDOWS\system32\nmdfgds0.dll
    C:\WINDOWS\system32\nmdfgds1.dll
    C:\WINDOWS\system32\olhrwef.exe
    C:\DOCUME~1\Antony\LOCALS~1\Temp\cvasds0.dll
    C:\DOCUME~1\Antony\LOCALS~1\Temp\cvasds1.dll
    C:\DOCUME~1\Antony\LOCALS~1\Temp\herss.exe
    C:\autorun.inf -> fichier appelé : "C:\mjafm.exe" ( Présent ! )
    C:\10nb.exe
    C:\22yj2fy1.exe
    C:\3c.exe
    C:\6rxt26.exe
    C:\9u.exe
    C:\autorun.inf
    C:\cj3k.exe
    C:\dogyx90.exe
    C:\ewqij.bat
    C:\frg89pi.bat
    C:\g8k.exe
    C:\hm1bfpuj.exe
    C:\hx.exe
    C:\i0yva6.exe
    C:\jeorels.cmd
    C:\kgji.exe
    C:\ktly.exe
    C:\lcw.exe
    C:\m1eqos3.exe
    C:\mb9x.exe
    C:\mg.exe
    C:\mt2.exe
    C:\o9bxu.exe
    C:\o9bxu.exe
    C:\p0ijj.bat
    C:\ph.exe
    C:\pkkwng.exe
    C:\qothmn.cmd
    C:\rx.exe
    C:\u0riu2.exe
    C:\ukfbi3aw.exe
    C:\wbj.exe
    C:\xs6kpr0.exe
    C:\y8.exe
    C:\b.bat
    C:\y.bat
    C:\m.exe
    C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811
    C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini
    C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
    C:\Recycler\S-1-5-21-6544978200-0261045891-000878756-1909\wnzip32.exe

    ################## | Registre # Clés Run infectieuses |

    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "12CFG214-K641-12SF-N85P"
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
    [HKU\S-1-5-21-1834851506-3780844435-2389544316-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "12CFG214-K641-12SF-N85P"
    [HKU\S-1-5-21-1834851506-3780844435-2389544316-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{BB4C402F-882A-4526-8C08-51278EA437C1}"
    [HKEY_CLASSES_ROOT\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
    [HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{06a1b751-96ea-11de-9b32-00038a000015}
    Shell\AutoRun\command =I:\mt2.exe
    Shell\open\Command =I:\mt2.exe

    HKCU\..\..\Explorer\MountPoints2\{06a1b752-96ea-11de-9b32-00038a000015}
    Shell\AutoRun\command =I:\mt2.exe
    Shell\open\Command =I:\mt2.exe

    HKCU\..\..\Explorer\MountPoints2\{5206d966-bdf8-11db-936b-00038a000015}
    Shell\AutoRun\command =I:\22yj2fy1.exe
    Shell\open\Command =I:\22yj2fy1.exe

    HKCU\..\..\Explorer\MountPoints2\{73b461c1-02ee-11dd-972c-00038a000015}
    Shell\AutoRun\command =I:\ktly.exe
    Shell\open\Command =I:\ktly.exe

    HKCU\..\..\Explorer\MountPoints2\{c256df6c-360e-11dc-9513-00038a000015}
    Shell\AutoRun\command =J:\mt2.exe
    Shell\open\Command =J:\mt2.exe

    HKCU\..\..\Explorer\MountPoints2\{d055f674-785c-11de-9abb-00038a000015}
    Shell\AutoRun\command =I:\ph.exe
    Shell\open\Command =I:\ph.exe

    ################## | ! Fin du rapport # UsbFix V6.033 ! |
    0
  3. Utilisateur anonyme
     
    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    • Double clic sur "UsbFix.exe" présent sur ton bureau .

    • Choisis l' option F pour français et et tape sur [entrée] .

    • choisis l'option 2 ( Suppression ) et tape sur [entrée].

    • Ton bureau disparaitra et le pc redémarrera .

    • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  4. bazyl
     
    C'est de pire en pire, la catastrophe, je ne peux plus accéder à internet de chez moi, aucune page ne s'ouvre (à cause d'un problème de sécurité), donc voici le post que j'envoie d'un autre PC.

    ############################## | UsbFix V6.033 |

    User : Antony (Utilisateurs du Bureau à distance) # 121528970313
    Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 15:58:26 | 14/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) D CPU 2.80GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : Bitdefender Antivirus 8.0 [ Enabled | (!) Outdated ]
    FW : Norton Internet Worm Protection[ (!) Disabled ]2006
    FW : Bitdefender Firewall[ Enabled ]8.0

    C:\ -> Disque fixe local # 225,07 Go (186,64 Go free) [HDD] # NTFS
    D:\ -> Disque CD-ROM
    E:\ -> Disque amovible
    F:\ -> Disque amovible
    G:\ -> Disque amovible
    H:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Prevx1\PXAgent.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Softwin\BitDefender10\vsserv.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\TEMP\1668546313exe
    C:\DOCUME~1\Antony\LOCALS~1\Temp\042.exe
    C:\WINDOWS\TEMP\sldm.exe

    ################## | Fichiers # Dossiers infectieux |

    Supprimé ! C:\WINDOWS\AhnRpta.exe
    Supprimé ! C:\WINDOWS\system32\e8main0.dll
    Supprimé ! C:\WINDOWS\system32\nmdfgds0.dll
    Supprimé ! C:\WINDOWS\system32\nmdfgds1.dll
    Supprimé ! C:\WINDOWS\system32\olhrwef.exe
    Supprimé ! C:\DOCUME~1\Antony\LOCALS~1\Temp\cvasds0.dll
    Supprimé ! C:\DOCUME~1\Antony\LOCALS~1\Temp\cvasds1.dll
    Supprimé ! C:\DOCUME~1\Antony\LOCALS~1\Temp\herss.exe
    C:\autorun.inf -> fichier appelé : "C:\86.exe" ( Présent ! )
    Supprimé ! C:\86.exe
    Supprimé ! C:\10nb.exe
    Supprimé ! C:\22yj2fy1.exe
    Supprimé ! C:\3c.exe
    Supprimé ! C:\6rxt26.exe
    Supprimé ! C:\9u.exe
    Supprimé ! C:\autorun.inf
    Supprimé ! C:\cj3k.exe
    Supprimé ! C:\dogyx90.exe
    Supprimé ! C:\ewqij.bat
    Supprimé ! C:\frg89pi.bat
    Supprimé ! C:\g8k.exe
    Supprimé ! C:\hm1bfpuj.exe
    Supprimé ! C:\hx.exe
    Supprimé ! C:\i0yva6.exe
    Supprimé ! C:\jeorels.cmd
    Supprimé ! C:\kgji.exe
    Supprimé ! C:\ktly.exe
    Supprimé ! C:\lcw.exe
    Supprimé ! C:\m1eqos3.exe
    Supprimé ! C:\mb9x.exe
    Supprimé ! C:\mg.exe
    Supprimé ! C:\mt2.exe
    Supprimé ! C:\o9bxu.exe
    Supprimé ! C:\p0ijj.bat
    Supprimé ! C:\ph.exe
    Supprimé ! C:\pkkwng.exe
    Supprimé ! C:\qothmn.cmd
    Supprimé ! C:\rx.exe
    Supprimé ! C:\u0riu2.exe
    Supprimé ! C:\ukfbi3aw.exe
    Supprimé ! C:\wbj.exe
    Supprimé ! C:\xs6kpr0.exe
    Supprimé ! C:\y8.exe
    Supprimé ! C:\b.bat
    Supprimé ! C:\y.bat
    Supprimé ! C:\m.exe
    Supprimé ! C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
    Supprimé ! C:\Recycler\S-1-5-21-6544978200-0261045891-000878756-1909\wnzip32.exe
    Supprimé ! C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini
    Supprimé ! C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811

    ################## | Registre # Clés Run infectieuses |

    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "autochk"
    Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "12CFG214-K641-12SF-N85P"
    Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "autochk"
    Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
    Supprimé ! [HKU\S-1-5-21-1834851506-3780844435-2389544316-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "autochk"
    Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{BB4C402F-882A-4526-8C08-51278EA437C1}"
    Supprimé ! [HKEY_CLASSES_ROOT\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
    Supprimé ! [HKUS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "autochk"
    Supprimé ! [HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{06a1b751-96ea-11de-9b32-00038a000015}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{06a1b752-96ea-11de-9b32-00038a000015}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{5206d966-bdf8-11db-936b-00038a000015}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{73b461c1-02ee-11dd-972c-00038a000015}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{c256df6c-360e-11dc-9513-00038a000015}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{d055f674-785c-11de-9abb-00038a000015}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [14/05/2007 12:57|--ah-----|1024] C:\.rnd
    [18/02/2007 12:47|--ah-----|67] C:\.stat
    [16/07/2009 04:27|--a------|421] C:\38-index-4.4.6.txt
    [15/05/2007 15:44|--a------|81920] C:\agentreg.dll.vcd
    [22/04/2008 17:05|--a------|24576] C:\ash_spti.dll
    [05/06/2007 13:04|--ah-----|210] C:\baseclasses.log
    [04/04/2007 17:29|--a------|45056] C:\bdch.dll.vcd
    [09/05/2007 12:41|--a------|438272] C:\bdguictl.dll.vcd
    [17/03/2007 09:10|--ah-----|5785] C:\bdoe.log
    [04/04/2007 17:29|--a------|208896] C:\bdsubmit.dll.vcd
    [04/04/2007 17:29|--a------|176128] C:\bdsubmit.exe.vcd
    [04/04/2007 17:29|--a------|61440] C:\bdutils.dll.vcd
    [11/11/2006 00:56|-rahs----|208] C:\BOOT.BAK
    [09/04/2007 10:55|-rahs----|289] C:\BOOT.INI
    [10/08/2004 15:00|-rahs----|4952] C:\Bootfont.bin
    [13/09/2009 22:15|--a------|87552] C:\bsncjblw.exe
    [10/08/2004 15:00|-rahs----|263488] C:\cmldr
    [15/04/2008 18:39|--ah-----|0] C:\DBS.TXT
    [11/11/2006 02:25|--ah-----|6367] C:\DWNLOG.TXT
    [13/09/2009 22:14|--a------|49152] C:\esod.exe
    [22/04/2008 17:05|--a------|131072] C:\fpxjpeg.dll
    [04/04/2007 17:29|--a------|5632] C:\getfile.dll.vcd
    [?|?|?] C:\hiberfil.sys
    [14/03/2006 15:28|--a------|69632] C:\httpgetf.dll.vcd
    [11/11/2006 00:57|-rahs----|0] C:\IO.SYS
    [15/02/2007 18:51|--ah-----|1601] C:\IPH.PH
    [27/05/2008 14:14|--a------|395776] C:\libcurl.dll
    [27/05/2008 14:14|--a------|1536402] C:\libeay32.dll
    [27/05/2008 12:58|--a------|170496] C:\libssh2.dll
    [27/05/2008 12:58|--a------|322990] C:\libssl32.dll
    [18/05/2007 22:36|--ah-----|0] C:\license.db
    [04/05/2007 13:29|--a------|237568] C:\livesrv.exe.vcd
    [05/01/2009 09:05|--a------|4616192] C:\Logiciel de photoreflex.exe
    [13/09/2009 20:52|-r-hs----|115737] C:\mjafm.exe
    [11/11/2006 00:57|-rahs----|0] C:\MSDOS.SYS
    [10/08/2004 15:00|--a------|47564] C:\NTDETECT.COM
    [23/12/2008 20:54|--a------|252240] C:\NTLDR
    [29/02/2004 17:44|--a------|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [22/04/2008 17:05|--a------|163840] C:\picn1020.dll
    [22/04/2008 17:05|--a------|188416] C:\picn1120.dll
    [22/04/2008 17:05|--a------|118784] C:\picn1320.dll
    [22/04/2008 17:05|--a------|180224] C:\picn20.dll
    [22/04/2008 17:05|--a------|159744] C:\picn2720.dll
    [22/04/2008 17:05|--a------|1511424] C:\picn6620.dll
    [22/04/2008 17:05|--a------|1507328] C:\picn6720.dll
    [04/04/2007 17:29|--a------|81920] C:\procinf.dll.vcd
    [13/09/2009 22:14|--a------|10752] C:\pxbe.exe
    [13/09/2009 17:52|-r-hs----|115485] C:\qcoageh.exe
    [22/04/2008 17:05|--a------|1581056] C:\QtCore4.dll
    [22/05/2008 11:09|--a------|6438912] C:\QtGui4.dll
    [22/04/2008 17:05|--a------|348160] C:\QtNetwork4.dll
    [22/04/2008 17:05|--a------|188416] C:\QtSql4.dll
    [22/04/2008 17:05|--a------|356352] C:\QtXml4.dll
    [22/04/2008 17:05|--a------|450560] C:\RecDev.dll
    [22/04/2008 17:05|--a------|85504] C:\RedEye.dll
    [11/11/2006 00:44|--ah-----|499] C:\RHDSetup.log
    [22/04/2008 17:05|--a------|753664] C:\sadw.dll
    [22/04/2008 17:05|--a------|380928] C:\safpx.dll
    [22/04/2008 17:05|--a------|77824] C:\SAFPXLB.dll
    [11/11/2006 00:01|--ah-----|942] C:\SAUDIT.TXT
    [22/04/2008 17:05|--a------|147456] C:\SoftCore.dll
    [22/04/2008 17:05|--a------|155648] C:\ssleay32.dll
    [10/08/2009 14:45|--ahs----|5120] C:\Thumbs.db
    [13/09/2009 22:14|--a------|252928] C:\tjiqhd.exe
    [04/04/2007 17:29|--a------|110592] C:\txmlx.dll.vcd
    [04/04/2007 17:29|--a------|40960] C:\txtools.dll.vcd
    [04/04/2007 17:29|--a------|176128] C:\upgrepl.exe.vcd
    [14/09/2009 16:15|--a------|9163] C:\UsbFix.txt
    [25/09/2008 08:54|--a------|2723264] C:\vcredist_x86.exe
    [07/09/2007 17:50|--ah-----|511852] C:\vcredist_x86.log
    [22/04/2008 17:05|--a------|77824] C:\wnaspi32.dll
    [04/04/2007 17:29|--a------|77824] C:\wslib.dll.vcd
    [22/04/2008 17:05|--a------|299008] C:\XMPFiles.dll
    [22/04/2008 17:05|--a------|327680] C:\XMPToolkit.dll
    [08/09/2009 17:34|-r-hs----|115648] C:\yugu9ups.bat
    [11/07/1998 23:13|--a------|53760] C:\zlib.dll.vcd
    [27/05/2008 12:58|--a------|69632] C:\zlib1.dll
    [22/04/2008 17:05|--a------|1053696] C:\_ISource30.dll
    [22/04/2008 17:05|--a------|81920] C:\_SAFPX10.dll
    [22/04/2008 17:05|--a------|368640] C:\_SAJ2K10.dll
    [22/04/2008 17:05|--a------|225280] C:\_SARAW10.dll
    0