%ALLUSERSPROFILE%\mbamtestfile.dat
neue Datei erstellt
%PROGRAMFILES(X86)%\mbamtestfile.dat
neue Datei erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\mbamtestkey
neuer Registry-Schlüssel erstellt
%PROGRAMFILES(X64)%\Malwarebytes\Anti-Malware\MBAMInstallerService.exe
neue Datei erstellt
%PROGRAMFILES(X64)%\Malwarebytes
neuer Katalog erstellt
%PROGRAMFILES(X64)%\Malwarebytes\Anti-Malware
neuer Katalog erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\mbamtestkey
neuer Registry-Schlüssel erstellt
%SYSTEMROOT%\SysWOW64\drivers\mbamtestfile.dat
neue Datei erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\UserName
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\ProductCode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\ProductBuild
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\ProgramDirectory
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Channel
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Silent
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Reboot
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Staging
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\CreateIcon
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Trial
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\SkipOnboarding
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\LanguageSet
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Language
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Affiliate
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\AffiliateId
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\InstallBrowserGuard
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\UseStagingLicense
neuer Registry-Schlüssel-Parameter erstellt
%SYSTEMROOT%\System32\drivers\mbamtestfile.dat
neue Datei erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MBAMInstallerService\Parameters\\Installer
neuer Registry-Schlüssel-Parameter erstellt
%PROGRAMFILES(X86)%\Malwarebytes\Anti-Malware\MBAMInstallerService.exe
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\34\52C64B7E\\@%SystemRoot%\system32\dnsapi.dll,-103
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\34\52C64B7E\\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
neuer Registry-Schlüssel-Parameter erstellt
%USERPROFILE%.maitre1\AppData\Local\Temp\mbsetup.log
neue Datei erstellt
%ALLUSERSPROFILE%\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.19.9.63\BASH\BHLinks.db-journal
neue Datei erstellt
%ALLUSERSPROFILE%\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.20.5.40\BASH\BHLinks.db-journal
neue Datei erstellt
%TMP%\mbsetup.log
neue Datei erstellt
%PROGRAMFILES(X86)%\Malwarebytes
neuer Katalog erstellt
%ALLUSERSPROFILE%\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.20.5.39\BASH\BHLinks.db
neue Datei erstellt
%PROGRAMFILES(X86)%\Malwarebytes\Anti-Malware
neuer Katalog erstellt
%ALLUSERSPROFILE%\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.20.5.39\BASH\BHLinks.db-journal
neue Datei erstellt
%ALLUSERSPROFILE%\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.20.5.39\BASH\UMInfo.db
neue Datei erstellt
%ALLUSERSPROFILE%\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.20.5.39\BASH\UMInfo.db-journal
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\2\\24
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\2\24
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\2\24\\NodeSlot
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\2\24\\MRUListEx
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\Shell
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\Shell\\SniffedFolderType
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Mode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\LogicalViewMode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\FFlags
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\IconSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Sort
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\ColInfo
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupView
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:FMTID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:PID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1410\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByDirection
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\E:\firefox.exe.FriendlyAppName
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\E:\firefox.exe.ApplicationCompany
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\MBAMInstallerService\Parameters\\UseLocalISvcForUninst
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\MBAMInstallerService\Parameters\\Uninstall
neuer Registry-Schlüssel-Parameter erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: