【讨论】有日志 帮我看一下
进程名称 路径 数值名称 数值数据 操作日期 操作方式
C:\WINDOWS\System32\rundll32.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE DelayedHscUpdate Cmd /c copy C:\WINDOWS\pchealth\helpctr\binaries\h 2005-12-31 21:39 修改
C:\WINDOWS\System32\rundll32.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE UnRegisterUploadm C:\WINDOWS\pchealth\uploadlb\binaries\uploadm.exe 2005-12-31 21:39 修改
C:\WINDOWS\System32\rundll32.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE GrpConv grpconv -o 2005-12-31 21:39 修改
进程名称 路径 数值名称 数值数据 操作日期 操作方式 操作结果
C:\Program Files\Common Files\Real\Update_OB\realsched.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN TkBellExe "C:\Program Files\Common Files\Real\Update_OB\real 2006-01-01 11:41 修改 拒绝修改