2009-5-8 2:15:01 发现:修改注册表键值!
进程:C:\WINDOWS\system32\services.exe
路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ksheew
键名:ImagePath
新键值:"C:\WINDOWS\system32\SVCHOST.EXE -k ksheew" 拦截
2009-5-8 2:15:06 发现:修改注册表键值!
进程:C:\复活币工具.exe
路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ksheew\Parameters
键名:ServiceDll
新键值:"%SystemRoot%\System32\pwsffv.fdf" 拦截
2009-5-8 2:15:07 发现:修改注册表键值!
进程:C:\复活币工具.exe
路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ksheew\Parameters
键名:ServiceDll
新键值:"%SystemRoot%\System32\pwsffv.fdf" 拦截
2009-5-8 2:15:09 发现:修改注册表键值!
进程:C:\复活币工具.exe
路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ksheew\Parameters
键名:ServiceDll
新键值:"%SystemRoot%\System32\pwsffv.fdf" 拦截
2009-5-8 2:15:09 发现:修改注册表键值!
进程:C:\复活币工具.exe
路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ksheew\Parameters
键名:ServiceDll
新键值:"%SystemRoot%\System32\pwsffv.fdf" 拦截