%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin\CATClean.exe
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin64\installTeefer.exe
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin\elaminst.exe
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin\EFAInst.exe
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin64\Sevntx64.exe
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\MyProcessID
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\LocalScans\CScan Manual Quarantine Scan Options\\ZipFile
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedUsage
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\OBJID\{973BC763-8289-4b5e-B739-676F92487302}\\Inproc32
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Framework\o2OxygenSettings.dat.tmp
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\NonTransactedTemp\file57.log
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\ApplyFullPackage\SMRDll.dll
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\BASHDefs\tmp6691.tmp\bhscdp.dat
Datei verschoben
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Common Client\ccGenericEvent\Global\Subscribers\{4086F367-6287-43F6-B44A-6D29020C3ADE}\Event Handlers\48\\Event Type
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\EfaVTDefs\newdefs-trigger
neuer Katalog erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\sepc$20wtr_14.3$20ru1_symalllanguages_livetri.zip
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\PCHDefs\lulock.dat
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch3827\BASH.dis
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\IPSDefs\tmp6721.tmp\IDSVia64.cat
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\IRON\sdmys_BD625BE76327F436EB29434B
Datei umbenannt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\ScanEngineVendor
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\LocalScans\CScan Manual Quarantine Scan Options\\MessageBox
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedUsage\\Location1
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\OBJID\{CAA7E91C-BD72-4fab-8D1C-99CBC06AC4FA}
neuer Registry-Schlüssel erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Framework\o2SCDSettings.dat.tmp
neue Datei erstellt
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin\CmnClnt\ccSubSDK\MrClean_Submission_{D352E420-9E86-4a7f-826C-A8782662B246}.dat
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\ApplyFullPackage\zdone.dat
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\BASHDefs\tmp6691.tmp\bhscexa.dat
Datei verschoben
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Common Client\ccGenericEvent\Global\Subscribers\{4086F367-6287-43F6-B44A-6D29020C3ADE}\Event Handlers\48\\Priority
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\LueDyn.dat.bak
Datei umbenannt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\sepc$20behavior$20and$20security$20heuristics$2014.3$20ru1_microdefsb.curdefs_symalllanguages_livetri.zip
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\PCHDefs\tmp66fd.tmp
neuer Katalog erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch3827\spcBASH.dis
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\IPSDefs\tmp6721.tmp\IDSVia64.inf
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\IRON\sdmys_9CC85D76B95CEC75AFF8860D
Datei umbenannt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\ScanEngineVersion
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\LocalScans\CScan Manual Quarantine Scan Options\\Status
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\LiveUpdate
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\OBJID\{CAA7E91C-BD72-4fab-8D1C-99CBC06AC4FA}\\Inproc32
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Config\CloudConnection.dat.tmp
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\NonTransactedTemp\file58
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\SMRDefs
neuer Katalog erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\BASHDefs\tmp6691.tmp\bhscexp.dat
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\CmnClnt\ccSetMgr\ccfae1db-4ffc-457c-893b-9c6edd715c36.dat
neue Datei erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Identifiers\\CustomizedAnalysis
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Partial\sepc$20tdad_14.3$20ru1_symalllanguages_livetri.zip
neue Datei erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Common Client\PathExpansionMap\\PCHDefsInstallDir
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch3827\LUX_spcBASH.dis
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\IPSDefs\tmp6721.tmp\IDSVix86.cat
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\IRON\sdmys_503BE1BAF8614697F091A8FF
Datei umbenannt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\Status
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\LocalScans\CScan Manual Quarantine Scan Options\\Logger
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\LiveUpdate\Preferences
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\OBJID\{ECA5B678-8745-41da-AB49-E80FB38D0D77}
neuer Registry-Schlüssel erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Config\CloudSettings.dat.tmp
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\NonTransactedTemp\file58.log
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\SMRDefs\newdefs-trigger
neuer Katalog erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\BASHDefs\tmp6691.tmp\bhscpa.dat
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\CmnClnt\ccSetMgr\ccfae1db-4ffc-457c-893b-9c6edd715c36.dat.bak
Datei umbenannt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Identifiers\\ConfigurationTelemetry
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\sepc$20tdad_14.3$20ru1_symalllanguages_livetri.zip
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch5706\catalog.dat
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch3827\spcfBASH.dis
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\IPSDefs\tmp6721.tmp\IDSVix86.inf
Datei verschoben
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Common Client\ccGenericEvent\Global\Providers\{F75112F8-31B2-4762-A097-B272DB33FC9F}
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\UsingPattern
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\LocalScans\CScan Manual Quarantine Scan Options\\ZipDepth
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\LiveUpdate\Preferences\\All Transports Available
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\OBJID\{ECA5B678-8745-41da-AB49-E80FB38D0D77}\\Inproc32
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\PchCmp\PchCmpSet.dat.tmp
neue Datei erstellt
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin\LUReg\{1AD331AC-DEF8-4f6f-A7B5-7B259423BBCF}.dat
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\SMRDefs\BinHub
neuer Katalog erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\BASHDefs\tmp6691.tmp\bhscpp.dat
Datei verschoben
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin\Iron_org.dat
Datei umbenannt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Identifiers\\HostnameMD5
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Partial\sepc$20edr_14.3$20ru1_symalllanguages_livetri.zip
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch5706\virscan1.dat
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch3827\spcpBASH.dis
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\IPSDefs\tmp6721.tmp\IDSvia64.sys
Datei verschoben
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\RebootMgr\SnoozeScheduledRequest
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\CurrentPatternName
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\LocalScans\CScan Manual Quarantine Scan Options\Malware
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps\\SAVCE
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\OBJID\{21509277-1DE5-49C1-B276-057D74CD6F26}\\Inproc64
neuer Registry-Schlüssel-Parameter erstellt
%PROGRAMFILES(X86)%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Bin\LUReg\{6A585666-3EAE-44c3-8821-711CCE3F2873}.dat.tmp
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\NonTransactedTemp\file59
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\SMRDefs\tmp6681.tmp
neuer Katalog erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\BASHDefs\tmp6691.tmp\bhshdata.dat
Datei verschoben
%SYSTEMROOT%\System32\config\ELAM{53b39eac-18c4-11ea-a811-000d3aa4692b}.TM.blf
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\SymELAM\symelam.dat.log
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Partial\sepc$20srtsp$20settings_14.3$20ru1_symalllanguages_livetri.zip
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch5706\pch.dis
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Lue\Downloads\Patch3827\spclBASH.dis
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\IPSDefs\tmp6721.tmp\IDSvix86.sys
Datei verschoben
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\RebootMgr\SnoozeScheduledRequest\\RebootReason
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\Common Client\ccIPC\AdminChannels
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\Connected
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\LocalScans\CScan Manual Quarantine Scan Options\Malware\\FirstAction
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\\ProductMoniker
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\{1E133494-F302-4D92-A0EF-B2D787CCADD9}\OBJID\{2E6914A3-8661-433a-8348-FF537DA1A702}\\Inproc64
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\ErrMgmt\SCD\SQSCD.dat.tmp
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\NonTransactedTemp\file59.log
neue Datei erstellt
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\SMRDefs\tmp6681.tmp\catalog.dat
Datei verschoben
%ALLUSERSPROFILE%\Symantec\Symantec Endpoint Protection\14.3.3385.1000.105\Data\Definitions\BASHDefs\tmp6691.tmp\bhshrule.dat
Datei verschoben
%SYSTEMROOT%\System32\config\ELAM{53b39eac-18c4-11ea-a811-000d3aa4692b}.TMContainer00000000000000000001.regtrans-ms
neue Datei erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: