Liste der Aktionen, die Miracle FRP Dongle.exe auf dem PC eines Benutzers ausführt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\FastSdk.dll
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\delme.bat
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\LangID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\WINDOWS\system32\mmc.exe.FriendlyAppName
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\WINDOWS\system32\mmc.exe.ApplicationCompany
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-14-2021-17.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Data\tmp.bin
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-14-2021-18.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-16-2021-10.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-17-2021-13.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-17-2021-14.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_01-11-2021-15.log
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\b\52C64B7E\\@C:\WINDOWS\system32\NetworkExplorer.dll,-2
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-06-2021-21.log
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\b\52C64B7E\\@%systemroot%\system32\dtsh.dll,-40001
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Backup\Frp_SamsungPit_5.pit
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Mode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\LogicalViewMode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\FFlags
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\IconSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Sort
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\ColInfo
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupView
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:FMTID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:PID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1019\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByDirection
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Mode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\LogicalViewMode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\FFlags
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\IconSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Sort
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\ColInfo
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupView
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:FMTID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:PID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\1020\ComDlgLegacy\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByDirection
neuer Registry-Schlüssel-Parameter erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_01-31-2021-15.log
neue Datei erstellt
\TITANIC\T-100\delme.bat
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-19-2021-19.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-20-2021-11.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-04-2021-19.log
neue Datei erstellt
%SystemDrive%\Miracle Team\Miracle Thunder FRP\Logs\Frp_02-09-2021-12.log
neue Datei erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: