HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations

函数MoveFileEx(szDstFile, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);

实际上是对注册表中
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
键进行修改,让操作系统在下一次启动后,AutoChk运行后,页面交换文件建立前,将指定文件删除。

你可能感兴趣的:(系统疑难,病毒分析)