已监视的应用程序路径
"C:\Documents and Settings\xxxxx\桌面\r3a2\r3a2.exe"
已发现的更改
文件系统
已创建的文件夹 : 0
已删除的文件夹 : 0
已创建的文件 : 4
已删除的文件 : 1
已修改的文件 : 0
大小 : 607.30 KB
注册表
已创建的键 : 2
已删除的键 : 0
已创建的值 : 8
已删除的值 : 0
已修改的值 : 0
大小 : 666 字节
文件系统详细信息 [查看: 全部详细信息] (全部)
--------------------------
(文件夹) C:
(+)(文件) AutoRun.inf = 2008-6-16 22:19, 84 字节, RH
(+)(文件) MsInfo.msi = 2008-6-16 21:45, 310879 字节, RH
(文件夹) C:\Documents and Settings\xxxxx\桌面\r3a2
(-)(文件) r3a2.exe = 2008-6-16 21:45, 310879 字节, A
(文件夹) C:\Program Files\Common Files\Microsoft Shared\MSInfo
(+)(文件) MsInfo.msi = 2008-6-16 21:45, 310879 字节, HS
(文件夹) C:\WINDOWS\system32
(+)(文件) _MsInfo.msi = 2008-6-16 21:45, 310879 字节, HS
注册表详细信息 [查看: 全部详细信息] (全部)
-------------------------
(+)(注册表键) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHwSrv
(+)(注册表值) Description = REG_SZ, "Provides notifications for AutoPlay hardware Services."
(+)(注册表值) DisplayName = REG_SZ, "Shell Hardware Service"
(+)(注册表值) ErrorControl = REG_DWORD, 0
(+)(注册表值) ImagePath = REG_EXPAND_SZ, "C:\Program Files\Common Files\Microsoft Shared\MSINFO\MsInfo.msi"
(+)(注册表值) ObjectName = REG_SZ, "LocalSystem"
(+)(注册表值) Start = REG_DWORD, 2
(+)(注册表值) Type = REG_DWORD, 272
(+)(注册表键) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHwSrv\Security
(+)(注册表值) Security =
|