标题:
谁动了我的电脑???
[打印本页]
作者:
xinhua881
时间:
2009-12-16 16:27
标题:
谁动了我的电脑???
本人是微杀+预升,今天突然发现打开纯文本文件有问题了,图片及注册表更改信息如下:
请看,这是为什么?
系统是:win2008sp2
创建时间 键 名称 原数据 新数据 创建者
2009-12-16 16:11:34 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\P2PFILTER\ IMAGEPATH \??\D:\PROGRAM FILES\P2POVER\P2PFILTER.SYS D:\PROGRAM FILES\P2POVER\P2POVER.EXE
2009-12-16 15:18:26 HKCR\EXEFILE\SHELL\OPEN\COMMAND\ (DEFAULT) "%1" %* E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-16 14:37:18 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\P2PFILTER\ IMAGEPATH \??\D:\PROGRAM FILES\P2POVER\P2PFILTER.SYS D:\PROGRAM FILES\P2POVER\P2POVER.EXE
2009-12-16 09:41:37 HKCR\EXEFILE\SHELL\OPEN\COMMAND\ (DEFAULT) "%1" %* E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-16 08:45:48 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\COMPUTERZ\ IMAGEPATH \??\D:\PROGRAM FILES\LUDASHI\COMPUTERZ.SYS D:\PROGRAM FILES\LUDASHI\COMPUTERZ_CN.EXE
2009-12-16 08:22:59 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\COMPUTERZ\ IMAGEPATH \??\D:\PROGRAM FILES\LUDASHI\COMPUTERZ.SYS D:\PROGRAM FILES\LUDASHI\COMPUTERZ_CN.EXE
2009-12-15 08:45:59 HKCR\TXTFILE\SHELL\OPEN\COMMAND\ (DEFAULT) D:\WINDOWS\NOTEPAD.EXE %1 E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-15 08:45:59 HKCR\EXEFILE\SHELL\OPEN\COMMAND\ (DEFAULT) "%1" %* E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-14 15:02:53 HKCR\TXTFILE\SHELL\OPEN\COMMAND\ (DEFAULT) D:\WINDOWS\NOTEPAD.EXE %1 E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-14 15:02:53 HKCR\EXEFILE\SHELL\OPEN\COMMAND\ (DEFAULT) "%1" %* E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-12 10:22:27 HKCR\TXTFILE\SHELL\OPEN\COMMAND\ (DEFAULT) D:\WINDOWS\NOTEPAD.EXE %1 E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-12 10:22:27 HKCR\EXEFILE\SHELL\OPEN\COMMAND\ (DEFAULT) "%1" %* E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-12 10:07:53 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE\ FLASHPLAYERUPDATE D:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHUTIL10C.EXE D:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
2009-12-11 13:51:38 HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{01443AEC-0FD1-40FD-9C87-E93D1494C233}\ (DEFAULT) THUNDER ATONCE D:\WINDOWS\SYSTEM32\REGSVR32.EXE
2009-12-11 13:51:31 HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{889D2FEB-5411-4565-8998-1DD2C5261283}\ (DEFAULT) THUNDERBHO D:\WINDOWS\SYSTEM32\REGSVR32.EXE
2009-12-11 12:46:56 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\P2PFILTER\ IMAGEPATH \??\D:\PROGRAM FILES\P2POVER\P2PFILTER.SYS D:\PROGRAM FILES\P2POVER\P2POVER.EXE
2009-12-11 11:07:44 HKCR\TXTFILE\SHELL\OPEN\COMMAND\ (DEFAULT) D:\WINDOWS\NOTEPAD.EXE %1 E:\PROGRAM FILES\TENCENT\QQ.EXE
2009-12-11 11:07:44 HKCR\EXEFILE\SHELL\OPEN\COMMAND\ (DEFAULT) "%1" %*
.......................
附件 1:
mc.jpg
(2009-12-16 16:27, 216.93 K,下载次数: 58)
作者:
Legend
时间:
2009-12-16 16:32
感谢楼主的反馈,请联系微点在线管理员 QQ:383154254或466248167 他们将协助您远程了解和处理该问题。
作者:
images
时间:
2009-12-16 18:21
打开记事本程序出什么问题了?
作者:
xinhua881
时间:
2009-12-16 21:10
明天就联系,谢谢
作者:
xinhua881
时间:
2009-12-17 13:30
客服466248167已经帮助解决,非常感谢,可以结贴了
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn