日志没东西。只有注册表操作日志有点内容,不过只能导出复制成下面这样,很乱
进程名称 路径 数值名称 数值数据 操作结果
G:\winxp sp2更新\Windows-KB913433-x86-CHS.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE wextract_cleanup0 rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo 同意修改
G:\软件\RealPlayer10-5GOLD_cn.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN TkBellExe "C:\Program Files\Common Files\Real\Update_OB\real 同意修改
C:\WINDOWS\system32\Rundll32.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN CTFMON.EXE C:\WINDOWS\system32\CTFMON.EXE 同意修改
C:\WINDOWS\system32\CTFMON.EXE HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN ctfmon.exe C:\WINDOWS\system32\ctfmon.exe 同意修改
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN MSConfig C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe 同意修改
C:\Program Files\Common Files\Real\Update_OB\realsched.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN TkBellExe "C:\Program Files\Common Files\Real\Update_OB\real 同意修改
C:\WINDOWS\system32\Restore\rstrui.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE *Restore C:\WINDOWS\system32\restore\rstrui.exe -i 同意修改
C:\WINDOWS\system32\Restore\rstrui.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE *Restore C:\WINDOWS\system32\restore\rstrui.exe -i 同意修改
C:\WINDOWS\system32\wuauclt.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE MSPCLOCK rundll32.exe streamci,StreamingDeviceSetup {97ebaa 同意修改
G:\软件\nvidia_81.98\setup.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStart 同意修改
C:\WINDOWS\system32\rundll32.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN NvCplDaemon 同意修改
C:\WINDOWS\system32\CTFMON.EXE HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN ctfmon.exe C:\WINDOWS\system32\ctfmon.exe 拒绝修改
C:\WINDOWS\system32\Restore\rstrui.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE *Restore C:\WINDOWS\system32\restore\rstrui.exe -i 同意修改
C:\WINDOWS\system32\CTFMON.EXE HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN ctfmon.exe C:\WINDOWS\system32\ctfmon.exe 同意修改
G:\XP超级魔法设置加强版.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER NoTrayContextMenu 拒绝修改
F:\IE插件管理专家Upiea V2 Beta7.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Local Page
about:blank 同意修改
F:\IE插件管理专家Upiea V2 Beta7.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Local Page
about:blank 同意修改
F:\IE插件管理专家Upiea V2 Beta7.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Start Page
about:blank 同意修改
F:\IE插件管理专家Upiea V2 Beta7.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Default_Page_URL http://www.microsoft.com/windows/ie_intl/cn/start/ 同意修改
C:\Program Files\Common Files\Real\Update_OB\realsched.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN TkBellExe "C:\Program Files\Common Files\Real\Update_OB\real 同意修改
C:\Documents and Settings\陈兴利\My Documents\magicset784绿色版\MagicSet\iepro.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Super Rabbit IEPro C:\Documents and Settings\陈兴利\My Documents\magi 拒绝修改