时间监控对象行为描述
2007-01-10 14:58:05C:\WINDOWS\system32创建了文件: CCenter.exe.exe
2007-01-10 14:58:06C:\WINDOWS\system32\drivers创建了文件: spcolsv.exe
2007-01-10 14:58:22C:\WINDOWS创建了文件: zaq3.exe
2007-01-10 14:58:22C:\WINDOWS创建了文件: zaq3.dat
2007-01-10 14:58:23C:\WINDOWS\system32删除文件: windhcp.ocx
2007-01-10 14:58:23C:\WINDOWS\system32创建了文件: windhcp.ocx
2007-01-10 14:58:23C:\WINDOWS\system32\drivers创建了文件: CelInDriver.sys
2007-01-10 14:58:23C:\WINDOWS删除文件: zaq3.dat
2007-01-10 14:58:23C:\WINDOWS\system32\drivers删除文件: CelInDriver.sys
2007-01-10 14:58:23C:\WINDOWS删除文件: zaq3.exe
2007-01-10 14:58:23C:\WINDOWS创建了文件: zaq5.exe
2007-01-10 14:58:23C:\WINDOWS创建了文件: zaq9.exe
2007-01-10 14:58:23C:\WINDOWS创建了文件: zaq9.dat
2007-01-10 14:58:23C:\WINDOWS\system32删除文件: windds32.dll
2007-01-10 14:58:23C:\WINDOWS\system32创建了文件: windds32.dll
2007-01-10 14:58:23C:\WINDOWS\system32\drivers创建了文件: CelInDriver.sys
2007-01-10 14:58:23C:\WINDOWS\system32\drivers删除文件: CelInDriver.sys
2007-01-10 14:58:23C:\WINDOWS删除文件: zaq9.dat
2007-01-10 14:58:23C:\WINDOWS删除文件: zaq9.exe
2007-01-10 14:58:24C:\WINDOWS创建了文件: zaq7.exe
2007-01-10 14:58:24C:\WINDOWS\system32创建了文件: WSD_SOCK32.dl_
2007-01-10 14:58:25C:\WINDOWS创建了文件: Killme.bat
2007-01-10 14:58:25C:\WINDOWS删除文件: zaq7.exe
2007-01-10 14:58:25C:\WINDOWS删除文件: Killme.bat
2007-01-10 15:00:31F:创建了文件: autorun.inf
2007-01-10 15:00:31E:创建了文件: autorun.inf
2007-01-10 15:00:31D:创建了文件: autorun.inf
2007-01-10 15:00:31C:创建了文件: autorun.inf
2007-01-10 15:02:47C:\WINDOWS\system32删除文件: winlogin.exe
2007-01-10 15:02:47C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:03:00C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:03:08C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:03:12C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:03:20C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:04:32C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:04:36C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:05:26C:\Program Files创建了文件: RsTest.ini
2007-01-10 15:05:26C:\Program Files删除文件: RsTest.ini
2007-01-10 15:07:55C:\Program Files创建了文件: RsTest.ini
2007-01-10 15:07:55C:\Program Files删除文件: RsTest.ini
2007-01-10 15:09:02C:\WINDOWS\system32删除文件: virinfo.def
2007-01-10 15:09:02C:\WINDOWS\system32删除文件: virnorm.def
2007-01-10 15:09:02C:\WINDOWS\system32删除文件: virpe.def
2007-01-10 15:09:02C:\WINDOWS\system32删除文件: BsMain.ini
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: bscom.dll
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: bseng.dll
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: bslib.dll
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: bsmain.exe
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: bsscn.dll
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: bsvir.dll
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: bsvm.dll
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: BsLogo.txt
2007-01-10 15:09:13C:\WINDOWS\system32删除文件: BsLogo.bmp
2007-01-10 15:09:13C:\WINDOWS\system32\drivers删除文件: RsNTGdi.sys
2007-01-10 15:09:49F:创建了文件: autorun.inf
2007-01-10 15:09:49E:创建了文件: autorun.inf
2007-01-10 15:09:49D:创建了文件: autorun.inf
2007-01-10 15:09:49C:创建了文件: autorun.inf
2007-01-10 15:10:04C:\WINDOWS\system32\drivers删除文件: spcolsv.exe
2007-01-10 15:16:59C:\WINDOWS\system32删除文件: winlogin.exe
2007-01-10 15:17:00C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:17:04C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:17:32C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:40:30C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:40:34C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 15:40:42C:\WINDOWS\system32创建了文件: winlogin.exe
2007-01-10 22:17:02C:\WINDOWS\system32\drivers创建了文件: spcolsv.exe
2007-01-10 22:17:10F:创建了文件: autorun.inf
2007-01-10 22:17:10E:创建了文件: autorun.inf
2007-01-10 22:17:10D:创建了文件: autorun.inf
2007-01-10 22:17:10C:创建了文件: autorun.inf
2007-01-10 23:40:32C:\WINDOWS\system32\drivers删除文件: spcolsv.exe