%SYSTEMROOT%\System32\gprodat
neuer Katalog erstellt
%SYSTEMROOT%\System32\gprodat\ggopt.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\gign.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\gmal.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\gmalup.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\gpro.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\ppro.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\pprores.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\gprores.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\gmalres.dat
neue Datei erstellt
%SYSTEMROOT%\System32\gprodat\gignres.dat
neue Datei erstellt
HKEY_USERS\.DEFAULT\Software\Quick Heal
neuer Registry-Schlüssel erstellt
%SYSTEMROOT%\System32\ScSandboxApi.dll
neue Datei erstellt
%SYSTEMROOT%\Tasks\Resume Quickup Download.job
neue Datei erstellt
%SYSTEMROOT%\System32\ScDetour.Dll
neue Datei erstellt
%SYSTEMROOT%\System32\ScSecAuth.Dll
neue Datei erstellt
%SystemDrive%\Users\Public\Desktop\Quick Heal Secure Browse.lnk
neue Datei erstellt
%SYSTEMROOT%\Tasks\Quick Heal AntiMalware Scan.job
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\\Online Type
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\.DEFAULT\Software\Quick Heal\Quick Heal Total Security
neuer Registry-Schlüssel erstellt
HKEY_USERS\.DEFAULT\Software\Quick Heal\Quick Heal Total Security\\LastVerInstalled
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security
Katalog umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Quick Heal AntiMalware.lnk
Datei umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Activate Quick Heal Total Security.lnk
Datei umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Quick Heal Total Security.lnk
Datei umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Quick Update.lnk
Datei umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Un-install Quick Heal Total Security.lnk
Datei umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Quick Heal Safe Banking.lnk
Datei umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Quick Heal PCTuner.lnk
Datei umbenannt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Users Guide for Quick Heal Total Security.lnk
Datei umbenannt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\ScStore
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\ScStore\\ScKeyState
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\Software\Quick Heal\Quick Heal Total Security\ScStore
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\Software\Quick Heal\Quick Heal Total Security\ScStore\\ScKeyState
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\RegExList
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\RegExList\HKCU
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\RegExList\HKCU\\Path1
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\RegExList\HKCU\\Path2
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\RegExList\HKLM
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\RegExList\HKLM\\Path1
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\\IsolatedDesktop
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\\OptionSetting
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\\SecurityLevel
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\Users\Public\Desktop\Quick Heal Safe Banking.lnk
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\BDS
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\BDS\\MainDirectory
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\BDS\\AlertsLifespan
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\BDS\\Whitelist
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\BDS\\Debug
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\Users\Public\Desktop\Quick Heal Total Security.lnk
neue Datei erstellt
%PROGRAMFILES(X64)%\Common Files\Quick Heal
neuer Katalog erstellt
%PROGRAMFILES(X64)%\Common Files\Quick Heal\Quick Heal Total Security
neuer Katalog erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\strtupap.dat
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\CATFLT.SYS
Datei umbenannt
%PROGRAMFILES(X64)%\Common Files\Quick Heal\Definitions
neuer Katalog erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\VULINFO.INX
Datei umbenannt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\wsnf.sys
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\wstif.sys
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\wsnf.cat
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\ScSandboxApi.dll
neue Datei erstellt
%SYSTEMROOT%\SysWOW64\ScSandboxApi.dll
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\LOGS\sandboxinstallation.log
neue Datei erstellt
%SYSTEMROOT%\SysWOW64\ScDetour.Dll
neue Datei erstellt
%SYSTEMROOT%\System32\atklshld64.dll
neue Datei erstellt
%SYSTEMROOT%\SysWOW64\atklshld32.dll
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\llio.sys
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\mscank.sys
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\bdsflt.sys
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\CONFIG\tempvarconf.dat
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\CONFIG\bkupmbr.dat
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security\userinfo.ini
neue Datei erstellt
%PROGRAMFILES(X64)%\Quick Heal
neuer Katalog erstellt
%PROGRAMFILES(X64)%\Quick Heal\Quick Heal Total Security
neuer Katalog erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Quick Heal\Quick Heal Total Security\\CType
neuer Registry-Schlüssel-Parameter erstellt
%LOCALAPPDATA%\Microsoft\Windows\INetCache\IE\UVL71FTT\5001[1]
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\Software\Quick Heal
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\Software\Quick Heal\Quick Heal Total Security
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\system32\p2pcollab.dll,-8042
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\system32\qagentrt.dll,-10
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\system32\dnsapi.dll,-103
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\System32\fveui.dll,-843
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\System32\fveui.dll,-844
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Quick Heal Total Security\Quick Heal Total Security Toast.lnk
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\System32\wuaueng.dll,-400
neuer Registry-Schlüssel-Parameter erstellt
%SYSTEMROOT%\ELAMBKUP\elamdrv.sys
neue Datei erstellt
\REGISTRY\A\{f0806e35-122d-c3ab-c2fe-24b5591e7b8a}\Quick Heal
neuer Registry-Schlüssel erstellt
\REGISTRY\A\{f0806e35-122d-c3ab-c2fe-24b5591e7b8a}\Quick Heal\\Config
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\cfrtest-BTCSTGYQ
neuer Katalog erstellt
\cfrtest-MKXZXRPJ
neuer Katalog erstellt
\cfrtest-RUDOHEOJ
neuer Katalog erstellt
\cfrbackup-SSNIWRZC
neuer Katalog erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\System32\drivers\pacer.sys,-100
neuer Registry-Schlüssel-Parameter erstellt
\cfrbackup-SSNIWRZC\Backup
neuer Katalog erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@netcfgx.dll,-50003
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@netcfgx.dll,-50002
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@tcpipcfg.dll,-50002
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\system32\tcpipcfg.dll,-50001
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\system32\lltdres.dll,-4
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%SystemRoot%\system32\lltdres.dll,-3
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_CLASSES\Local Settings\MuiCache\31\52C64B7E\\@%systemroot%\system32\rascfg.dll,-32010
neuer Registry-Schlüssel-Parameter erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: