%PROGRAMFILES(X86)%\CSInstallTemp{9E980834-61D6-4612-92DE-52E8E880ED38}\.cr\13005-WindowsSensor.MaverickGyr.x64.exe
Liste der Aktionen, die 13005-WindowsSensor.MaverickGyr.x64.exe auf dem PC eines Benutzers ausführt
%PROGRAMFILES(X86)%\CSInstallTemp{9E980834-61D6-4612-92DE-52E8E880ED38}
neuer Katalog erstellt
%PROGRAMFILES(X86)%\CSInstallTemp{9E980834-61D6-4612-92DE-52E8E880ED38}\.cr
neuer Katalog erstellt
%PROGRAMFILES(X86)%\CSInstallTemp{9E980834-61D6-4612-92DE-52E8E880ED38}\.cr\13005-WindowsSensor.MaverickGyr.x64.exe
neue Datei erstellt
%PROGRAMFILES(X86)%\CSInstallTemp{26FAE5C1-F7F3-4043-8B3D-7F2F63CA8BF4}
neuer Katalog erstellt
%PROGRAMFILES(X86)%\CSInstallTemp{26FAE5C1-F7F3-4043-8B3D-7F2F63CA8BF4}\.cr
neuer Katalog erstellt
%PROGRAMFILES(X86)%\CSInstallTemp{26FAE5C1-F7F3-4043-8B3D-7F2F63CA8BF4}\.cr\13005-WindowsSensor.MaverickGyr.x64.exe
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea5792.rbs
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57a5.rbs
neue Datei erstellt
%SYSTEMROOT%\System32\CrowdStrike.Sensor.ScriptControl13005.dll
neue Datei erstellt
%SYSTEMROOT%\ELAMBKUP\CSBoot.sys
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CSCOMUtils.dll
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CSCOMUtils.exe
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CSFalconContainer.exe
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CSFalconController.exe
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CSFalconService.man
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CSFalconService.exe
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CsPs2.dll
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CsPs4.dll
neue Datei erstellt
%SYSTEMROOT%\System32\ScriptControl64_13005.dll
neue Datei erstellt
%SYSTEMROOT%\SysWOW64\ScriptControl32_13005.dll
neue Datei erstellt
%SYSTEMROOT%\System32\umppc13005.dll
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\AuthorizedCDFPrefix
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\Comments
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\Contact
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\DisplayVersion
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\HelpLink
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\HelpTelephone
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\InstallDate
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\InstallLocation
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\InstallSource
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\ModifyPath
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\Publisher
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\Readme
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\Size
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\EstimatedSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\SystemComponent
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\UninstallString
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\URLInfoAbout
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\URLUpdateInfo
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\VersionMajor
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\VersionMinor
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\WindowsInstaller
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\Version
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\Language
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E2806D01-E975-4A1E-AFC8-0A99D9608683}\\DisplayName
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\Config.Msi\2bea57ac.rbs
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57ad.rbf
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57ad.rbf
Datei verschoben
%SystemDrive%\Config.Msi\2bea57ae.rbf
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57ae.rbf
Datei verschoben
%SystemDrive%\Config.Msi\2bea57af.rbf
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57af.rbf
Datei verschoben
%SystemDrive%\Config.Msi\2bea57b0.rbf
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57b0.rbf
Datei verschoben
%SystemDrive%\Config.Msi\2bea57b1.rbf
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57b1.rbf
Datei verschoben
%SystemDrive%\Config.Msi\2bea57b2.rbf
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57b2.rbf
Datei verschoben
%SystemDrive%\Config.Msi\2bea57b3.rbf
neue Datei erstellt
%SystemDrive%\Config.Msi\2bea57b3.rbf
Datei verschoben
%SystemDrive%\Config.Msi\2bea57b4.rbs
neue Datei erstellt
%SYSTEMROOT%\System32\CSFirmwareAnalysisCoInstaller.dll
neue Datei erstellt
%PROGRAMFILES(X64)%\CrowdStrike\CSFirmwareAnalysisSupportTool.exe
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\AuthorizedCDFPrefix
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\Comments
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\Contact
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\DisplayVersion
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\HelpLink
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\HelpTelephone
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\InstallDate
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\InstallLocation
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\InstallSource
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\ModifyPath
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\Publisher
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\Readme
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\Size
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\EstimatedSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\SystemComponent
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\UninstallString
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\URLInfoAbout
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\URLUpdateInfo
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\VersionMajor
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\VersionMinor
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\WindowsInstaller
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\Version
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\Language
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31DDF974-C0CA-460F-99DA-DD8EDA77B064}\\DisplayName
neuer Registry-Schlüssel-Parameter erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: