009-10-08 03:43:19 删除文件: C:\WINDOWS\system32\drivers\HHVRdr.SYS
2009-10-08 03:43:19 创建了文件: C:\WINDOWS\system32\drivers\SET16A.tmp
2009-10-08 03:43:19 删除文件: C:\WINDOWS\system32\drivers\SET16A.tmp
2009-10-08 03:43:19 创建了目录: C:\WINDOWS\system32\drivers\SET16A.tmp
2009-10-08 03:43:11 删除文件: C:\WINDOWS\system32\drivers\HHVRdr.SYS
2009-10-08 03:43:11 创建了文件: C:\WINDOWS\system32\drivers\SET168.tmp
2009-10-08 03:43:11 删除文件: C:\WINDOWS\system32\drivers\SET168.tmp
2009-10-08 03:43:11 创建了文件: C:\WINDOWS\system32\drivers\SET168.tmp
2009-10-08 03:43:03 删除文件: C:\WINDOWS\system32\drivers\HHVRdr.SYS
2009-10-08 03:43:03 创建了文件: C:\WINDOWS\system32\drivers\SET166.tmp
2009-10-08 03:43:03 删除文件: C:\WINDOWS\system32\drivers\SET166.tmp
2009-10-08 03:43:03 创建了文件: C:\WINDOWS\system32\drivers\SET166.tmp
2009-10-08 03:42:54 删除文件: C:\WINDOWS\system32\drivers\HHVRdr.SYS
2009-10-08 03:42:54 创建了文件: C:\WINDOWS\system32\drivers\SET164.tmp
2009-10-08 03:42:54 删除文件: C:\WINDOWS\system32\drivers\SET164.tmp
2009-10-08 03:42:54 创建了文件: C:\WINDOWS\system32\drivers\SET164.tmp
2009-10-08 03:42:52 删除文件: C:\WINDOWS\system32\drivers\HHVRdr.SYS
2009-10-08 03:42:52 创建了文件: C:\WINDOWS\system32\drivers\SET162.tmp
2009-10-08 03:42:52 删除文件: C:\WINDOWS\system32\drivers\SET162.tmp
附上一段异常进程