%APPDATA%\DLL-files.com\DLL-files.com Client\2.3.0000.8046
neuer Katalog erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\Logs\dllfilesclient_[2.3.0.8046].log.jsonl
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\Software\DLL-Files.com\DLL-Files.com Client\2.3.0000.8046
neuer Registry-Schlüssel erstellt
%APPDATA%\DFXCT\backup3.bin
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\Software\DFXCT\key\3
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\DFXCT\key\3
neuer Registry-Schlüssel erstellt
%APPDATA%\Microsoft\CLR Security Config
neuer Katalog erstellt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312
neuer Katalog erstellt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.new
neue Datei erstellt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch
Datei umbenannt
%APPDATA%\DLL-files.com\DLL-files.com Client\dffdb.db
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\dffdb.db-journal
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\status.lic
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\DLL-Files.com\DLL-Files.com Client\LAST_CALL_TIME
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\DLL-Files.com\DLL-Files.com Client\LAST_CALL_TIME\\LastGVTime
neuer Registry-Schlüssel-Parameter erstellt
%APPDATA%\DFXCT\backup2.bin
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\DFXCT\key\2
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\DFXCT\key\2
neuer Registry-Schlüssel erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\Download
neuer Katalog erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\backup
neuer Katalog erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DFXCT\key
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DFXCT\key\6
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DFXCT\key\3
neuer Registry-Schlüssel erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\Download\a075828073369628bcca8a80fa225744.partial
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\Download\7a2b8cfcd543f6e4ebca43162b67d610.partial
neue Datei erstellt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.1796.1097625
Datei umbenannt
%APPDATA%\DLL-files.com\DLL-files.com Client\Download\4ba25d2cbe1587a841dcfb8c8c4a6ea6.partial
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\backup\1:Zone.Identifier
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\Download\7c3b449f661d99a9b1033a14033d2987.partial
neue Datei erstellt
%SystemDrive%\temp\NativeImage\DLLFilesClient.exe
neuer Katalog erstellt
%SystemDrive%\temp\NativeImage\DLLFilesClient.exe\ExplicitBind!FileName=(DLLFilesClient.exe).HTM
neue Datei erstellt
%SystemDrive%\temp\NativeImage\DLLFilesClient.exe\System.Threading, Version=1.0.2856.102, Culture=neutral, PublicKeyToken=31bf3856ad364e35.HTM
neue Datei erstellt
%SystemDrive%\temp\NativeImage\DLLFilesClient.exe\DLLFilesClient.resources, Version=2.3.0.8046, Culture=en-US, PublicKeyToken=null.HTM
neue Datei erstellt
%SystemDrive%\temp\NativeImage\DLLFilesClient.exe\DLLFilesClient.resources, Version=2.3.0.8046, Culture=en, PublicKeyToken=null.HTM
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\AMD\HKIDs\\FC4*dllfilesclient.exe
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\temp\Default\DLLFilesClient.exe
neuer Katalog erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\AMD\HKIDs\\892C*dllfilesclient.exe
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\AMD\DxCache\d5e137039ac11b3e6f0d2a5fbe185284b855f5fc23041985.bin
neue Datei erstellt
%SystemDrive%\temp\Default\DLLFilesClient.exe\PresentationFramework.AeroLite, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35.HTM
neue Datei erstellt
%LOCALAPPDATA%\AMD\DxCache\a6d7b82aaf9805ae065bc9f69fb407d97f1ff4c6bc461e9c.bin
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\AMD\HKIDs\\C20*dllfilesclient.exe
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\temp\NativeImage\DLLFilesClient.exe\PresentationFramework.AeroLite, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35.HTM
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\AMD\HKIDs\\8530*dllfilesclient.exe
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\temp\NativeImage\DLLFilesClient.exe\Microsoft.mshtml, Version=7.0.3300.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a.HTM
neue Datei erstellt
%USERPROFILE%\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT
neue Datei erstellt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.15672.122127406
Datei umbenannt
%LOCALAPPDATA%\AMD\DxCache\ede3bfa10baa8487db49e65aacc524ec2befb3222c7c655f.bin
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\AMD\HKIDs\\1410*dllfilesclient.exe
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\AMD\DxCache\c1131ef3648b7d987eacb3cdb5001d8e4694dbabd667f5d1.bin
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\AMD\HKIDs\\203C*dllfilesclient.exe
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\AMD\DxCache\8d50359fdfc043832fa7898ee17eac6fa30ad6b0a3ce76c4.bin
neue Datei erstellt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.288.212213437
Datei umbenannt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.4180.33661630
Datei umbenannt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.11660.651843
Datei umbenannt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.14904.44068531
Datei umbenannt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\6
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\6\417C44EB
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\6\417C44EB\\@%SystemRoot%\system32\dnsapi.dll,-103
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\6\417C44EB\\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\9\417C44EB\\@%SystemRoot%\system32\dnsapi.dll,-103
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\9\417C44EB\\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
neuer Registry-Schlüssel-Parameter erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\Download\eceff9c92e14b580ea84365f3d60f7de.partial
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\Download\7b92a6cb5d2cad407c457ab12d2b211d.partial
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\backup\2:Zone.Identifier
neue Datei erstellt
%APPDATA%\DLL-files.com\DLL-files.com Client\backup\4:Zone.Identifier
neue Datei erstellt
%SystemDrive%\Users\CREATI~1\AppData\Local\Temp\OCLD8FF.tmp.log
neue Datei erstellt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.6756.3559234
Datei umbenannt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.5088.3548109
Datei umbenannt
%APPDATA%\Microsoft\CLR Security Config\v2.0.50727.312\security.config.cch.7208.2750968
Datei umbenannt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: