2010-12-25 15:07:31 | C:\Windows\System32\dllhost.exe | 访问内存 | C:\Windows\explorer.exe |
2010-12-25 15:07:31 | C:\Windows\System32\taskhost.exe | 修改文件 | \Global??\FltMgrMsg |
2010-12-25 15:07:31 | C:\Windows\System32\services.exe | 终止进程 | C:\Windows\System32\taskhost.exe |
2010-12-25 15:07:31 | C:\Windows\System32\taskhost.exe | 修改文件 | \Global??\FltMgrMsg |
2010-12-25 15:07:31 | C:\Windows\System32\services.exe | 终止进程 | C:\Windows\System32\taskhost.exe |
2010-12-25 15:07:38 | C:\Windows\System32\notepad.exe | 修改注册表项 | HKUS\S-1-5-21-1643918191-1940690821-3455977727-1001\Printers\Connections |
2010-12-25 15:07:38 | C:\Windows\System32\notepad.exe | 修改文件 | C:\Windows\system32\spool\SERVERS\图文楼501\00002.SPL |
2010-12-25 15:07:58 | C:\Windows\explorer.exe | 修改文件 | \Device\Afd\Endpoint |
2010-12-25 15:07:58 | C:\Windows\System32\notepad.exe | 修改注册表项 | HKLM\SYSTEM\CurrentControlSet\Control\Print\Printers\\\图文楼501\HP LaserJet P1008 |
2010-12-25 15:08:18 | C:\Windows\System32\sppsvc.exe | 修改文件 | \Global??\FltMgrMsg |
2010-12-25 15:08:18 | C:\Windows\System32\services.exe | 创建进程 | C:\Program Files\Windows Media Player\wmpnetwk.exe |
2010-12-25 15:08:18 | C:\Windows\System32\taskhost.exe | 修改文件 | \Global??\FltMgrMsg |
2010-12-25 15:08:18 | C:\Windows\System32\services.exe | 终止进程 | C:\Windows\System32\taskhost.exe |
2010-12-25 15:08:18 | C:\Windows\System32\taskhost.exe | 修改文件 | \Global??\FltMgrMsg |
2010-12-25 15:08:18 | C:\Windows\System32\services.exe | 终止进程 | C:\Windows\System32\taskhost.exe |