%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\DefaultLog.txt
neue Datei erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\DrwUI.log
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewFree
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewFree\Metadata
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewFree\Metadata\\EnableTotalSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewFree\Metadata\\EnableTotalFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewFree\Metadata\\RecoveredTotalSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewFree\Metadata\\RecoveredTotalFileCount
neuer Registry-Schlüssel-Parameter erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\Eaolog.log
neue Datei erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\recoveryFree.ini
neue Datei erstellt
%ALLUSERSPROFILE%\SystemAcCrux\fefe7b8f3862ba4dac.bin
neue Datei erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\EuCfg.bin
neue Datei erstellt
%ALLUSERSPROFILE%\SystemAcCrux
neuer Katalog erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\videoRepair.txt
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial\Metadata
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial\Metadata\\EnableTotalSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial\Metadata\\EnableTotalFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial\Metadata\\RecoveredTotalSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial\Metadata\\RecoveredTotalFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial\Metadata\\Config
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\DRWNewTrial\Metadata\\Times
neuer Registry-Schlüssel-Parameter erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\recoveryTrial.ini
neue Datei erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\CalcPartition.log
neue Datei erstellt
%PROGRAMFILES(X64)%\EaseUS\EaseUS Data Recovery Wizard\SaveScan
neuer Katalog erstellt
%TMP%\~DF56B2B7D1554D986F.TMP
neue Datei erstellt
%TMP%\EaseUS
neuer Katalog erstellt
%TMP%\EaseUS\UserRate
neuer Katalog erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985C.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Windows\system32\unregmp2.exe,-9905
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985C.tmp
Datei verschoben
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Program Files (x86)\Microsoft Office\Root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\oregres.dll,-120
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985D.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Program Files (x86)\Microsoft Office\Root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\oregres.dll,-115
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985D.tmp
Datei verschoben
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Windows\System32\msimsg.dll,-34
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985E.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Windows\System32\msxml3r.dll,-1
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985E.tmp
Datei verschoben
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Windows\System32\ieframe.dll,-24585
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985F.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Windows\System32\wshext.dll,-4804
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn985F.tmp
Datei verschoben
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Windows\System32\ieframe.dll,-914
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9860.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@cryptext.dll,-6145
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9860.tmp
Datei verschoben
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Program Files (x86)\Microsoft Office\Root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\oregres.dll,-107
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9871.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.Print3D_3.3.791.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-2492957773-3398098266-1612527756-1001-MergedResources-1.pri\1d65012fe442e97\f8e0058f
neuer Registry-Schlüssel erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9871.tmp
Datei verschoben
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.Print3D_3.3.791.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-2492957773-3398098266-1612527756-1001-MergedResources-1.pri\1d65012fe442e97\f8e0058f\\@{Microsoft.Print3D_3.3.791.0_x64__8wekyb3d8bbwe?ms-resource://Microsoft.Print3D/resources/AppFileTypeName}
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9872.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.Print3D_3.3.791.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-2492957773-3398098266-1612527756-1001-MergedResources-1.pri\1d65012fe442e97\8928da5d
neuer Registry-Schlüssel erstellt
\EaseUS Data Recovery Wizard\DrwUI.log
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9872.tmp
Datei verschoben
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.Print3D_3.3.791.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-2492957773-3398098266-1612527756-1001-MergedResources-1.pri\1d65012fe442e97\8928da5d\\@{microsoft.print3d_3.3.791.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.print3d/files/assets/manifestassets/icon.png}
neuer Registry-Schlüssel-Parameter erstellt
\EaseUS Data Recovery Wizard\DefaultLog.txt
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9873.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\f6\52C64B7E\\@C:\Windows\System32\setupapi.dll,-2000
neuer Registry-Schlüssel-Parameter erstellt
\EaseUS Data Recovery Wizard\recoveryTrial.ini
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9873.tmp
Datei verschoben
\EaseUS Data Recovery Wizard\recoveryFree.ini
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9874.tmp
neue Datei erstellt
\EaseUS Data Recovery Wizard\Eaolog.log
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9874.tmp
Datei verschoben
\EaseUS Data Recovery Wizard\EuCfg.bin
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9875.tmp
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9875.tmp
Datei verschoben
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9886.tmp
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9886.tmp
Datei verschoben
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9887.tmp
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9887.tmp
Datei verschoben
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9888.tmp
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9888.tmp
Datei verschoben
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9889.tmp
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn9889.tmp
Datei verschoben
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn988A.tmp
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\IconCacheToDelete\icn988A.tmp
Datei verschoben
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_idx.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_16.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_32.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_48.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_96.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_256.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_768.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_1280.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_1920.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_2560.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_sr.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_wide.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_exif.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_wide_alternate.db
neue Datei erstellt
%LOCALAPPDATA%\Microsoft\Windows\Explorer\iconcache_custom_stream.db
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\93\553DB5C3\\@C:\WINDOWS\regedit.exe,-309
neuer Registry-Schlüssel-Parameter erstellt
%TMP%\~DF1BD7E06D9CB6C302.TMP
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\93\553DB5C3\\@C:\Program Files\Microsoft Office\Root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\oregres.dll,-127
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\93\553DB5C3\\@C:\Program Files\Microsoft Office\Root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\oregres.dll,-120
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\93\553DB5C3\\@C:\WINDOWS\System32\msxml3r.dll,-2
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\4c\71F23C34\\@C:\Program Files (x86)\Microsoft Office\Root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\oregres.dll,-115
neuer Registry-Schlüssel-Parameter erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: