这个是注册表运程
进程名称 路径 数值名称 数值数据 操作日期 操作方式 操作结果
J:\Program Files\Ringz Studio\Storm Downloader\StormDownloader.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN MINI_BFYY J:\Program Files\Ringz Studio\Storm Downloader\Sto 2005-12-13 20:00 修改 同意修改
I:\Program Files\Internet Explorer\iexplore.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Start Page
about:blank 2005-12-14 08:47 修改 同意修改
J:\Program Files\fastmp3播放器\Fastmp3播放器.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Start Page http://www.icqmm.com 2005-12-16 11:19 修改 同意修改
I:\WINDOWS\system32\mmc.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN BigDogPath I:\WINDOWS\VM_STI.EXE USB PC Camera 301P 2005-12-17 17:50 修改 同意修改
G:\Redist\Axdist.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE Register urlmon.dll I:\WINDOWS\system32\regsvr32.exe /s I:\WINDOWS\sys 2005-12-20 16:55 修改 同意修改
G:\Redist\Axdist.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE Register hlink.dll I:\WINDOWS\system32\regsvr32.exe /s I:\WINDOWS\sys 2005-12-20 16:56 修改 同意修改
G:\Redist\Axdist.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE Register oleaut32.dll I:\WINDOWS\system32\regsvr32.exe /s I:\WINDOWS\sys 2005-12-20 16:56 修改 同意修改
G:\Redist\Axdist.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE IE 3.0 RegSvr schannel.dll I:\WINDOWS\system32\regsvr32.exe /s I:\WINDOWS\sys 2005-12-20 16:56 修改 同意修改
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE InstallShieldSetup I:\PROGRA~1\INSTAL~1\{A94DD~1\Setup.exe -rebootI:\ 2005-12-20 23:20 修改 同意修改
G:\DAEMON\InstMsiW.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE wextract_cleanup0 rundll32.exe I:\WINDOWS\system32\advpack.dll,DelNo 2005-12-24 22:54 修改 同意修改
I:\WINDOWS\system32\msiexec.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN DAEMON Tools-1033 "J:\D-Tools\daemon.exe" -lang 1033 2005-12-24 22:55 修改 同意修改
I:\WINDOWS\system32\msiexec.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN DAEMON Tools-1033 2005-12-25 00:48 删除 同意修改
I:\WINDOWS\system32\msiexec.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN DAEMON Tools-1033 "I:\Program Files\D-Tools\daemon.exe" -lang 1033 2005-12-26 21:50 修改 同意修改
G:\DAEMON\InstMsiW.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE wextract_cleanup0 rundll32.exe I:\WINDOWS\system32\advpack.dll,DelNo 2005-12-26 22:26 修改 同意修改
G:\DAEMON\InstMsiA.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE wextract_cleanup0 rundll32.exe I:\WINDOWS\system32\advpack.dll,DelNo 2005-12-26 22:28 修改 同意修改
I:\WINDOWS\system32\msiexec.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN DAEMON Tools-1033 2005-12-26 23:51 删除 同意修改
I:\WINDOWS\system32\msiexec.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN HP Component Manager "I:\Program Files\HP\hpcoretech\hpcmpmgr.exe" 2005-12-28 14:14 修改 同意修改
I:\WINDOWS\system32\msiexec.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN HP Component Manager 2005-12-28 14:14 删除 同意修改
I:\DOCUME~1\a\LOCALS~1\Temp\CdnCli\setup.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN CdnCtr I:\Program Files\CNNIC\Cdn\cdnup.exe 2006-01-06 20:15 修改 同意修改
I:\WINDOWS\system32\Rundll32.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN RichMedia I:\WINDOWS\system32\Rundll32.exe "I:\PROGRA~1\HBC 2006-01-06 22:31 修改 同意修改
I:\WINDOWS\system32\regsvr32.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN RichMedia 2006-01-09 20:29 删除 同意修改
I:\DOCUME~1\a\LOCALS~1\Temp\is-IK6DR.tmp\CGAYAHOO\cga_yassist.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN YLive.exe I:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe 2006-01-11 20:07 修改 同意修改
I:\DOCUME~1\a\LOCALS~1\Temp\is-IK6DR.tmp\CGAYAHOO\cga_cns.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN CnsMin Rundll32.exe I:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll 2006-01-11 20:07 修改 同意修改
I:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH CustomizeSearch http://seek.yisou.com/srchcust.htm 2006-01-11 22:09 修改 同意修改
I:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH SearchAssistant http://seek.yisou.com/srchasst.htm 2006-01-11 22:09 修改 同意修改
I:\PROGRA~1\Yahoo!\Assistant\yassistse.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN yassistse "I:\PROGRA~1\Yahoo!\Assistant\yassistse.exe" 2006-01-11 22:09 修改 同意修改
I:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE YahooI:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll regsvr32 /s I:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yas 2006-01-11 22:09 修改 同意修改
I:\Program Files\CNNIC\Cdn\cdnunins.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN CdnCtr 2006-01-12 10:24 删除 同意修改
I:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN ctfmon.exe 2006-01-12 10:26 删除 同意修改