【回复“newcenturymoon”的帖子】
楼主的主题贴中最关键的部分没有指出来
如下:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe,C:\WINDOWS\system32\Realplayer.exe
>
这一项表明C:\WINDOWS\system32\Realplayer.exe已经通过Explorer.exe加载
但是这一项并不能通过SRE日志显示出来
===========
我已经在第一时间把样本上传到了萧心论坛