Liste der Aktionen, die PowerDataRecovery.exe auf dem PC eines Benutzers ausführt
HKEY_LOCAL_MACHINE\SOFTWARE\MiniTool Software Limited
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\MiniTool Software Limited\MiniTool Power Data Recovery
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\MiniTool Software Limited\MiniTool Power Data Recovery\\ShowScanAdBar
neuer Registry-Schlüssel-Parameter erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\log.txt
neue Datei erstellt
%APPDATA%\Adobe\Flash Player\NativeCache\NativeCache.directory
neue Datei erstellt
%APPDATA%\Adobe\Flash Player\AssetCache
neuer Katalog erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\QtProject
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\QtProject\OrganizationDefaults
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\QtProject\OrganizationDefaults\FileDialog
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\QtProject\OrganizationDefaults\FileDialog\\history
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\QtProject\OrganizationDefaults\FileDialog\\lastVisited
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\QtProject\OrganizationDefaults\FileDialog\\viewMode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\QtProject\OrganizationDefaults\FileDialog\\qtVersion
neuer Registry-Schlüssel-Parameter erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\resources\backup-free.png
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\MiniTool Software Limited\MiniTool Power Data Recovery\\FreeEditionUsedRecoveryQuta
neuer Registry-Schlüssel-Parameter erstellt
\All Raw Files (4662)
neuer Katalog erstellt
\All Raw Files (4662)\Office WORD Document (1)
neuer Katalog erstellt
\All Raw Files (4662)\Office WORD Document (1)\Recovered_doc_file(1).doc
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)
neuer Katalog erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(14).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(13).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(12).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(11).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(10).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(9).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(8).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(7).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(6).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(5).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(4).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(3).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(2).jpg
neue Datei erstellt
\All Raw Files (4662)\JPEG Graphics file (14)\Recovered_jpg_file(1).jpg
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)
neuer Katalog erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(11).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(10).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(9).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(8).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(7).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(6).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(5).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(4).cab
neue Datei erstellt
\All Raw Files (4662)\CAB File (11)\Recovered_cab_file(3).cab
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1
neuer Katalog erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\QtWebEngine
neuer Katalog erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\QtWebEngine\Default
neuer Katalog erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\QtWebEngine\Default\Cookies
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\QtWebEngine\Default\Cookies-journal
neue Datei erstellt
%SystemDrive%\Users\UNIVER~1\AppData\Local\Temp\etilqs_vIMCC2oEjG1keKm
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache
neuer Katalog erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine
neuer Katalog erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default
neuer Katalog erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache
neuer Katalog erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\index
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\data_0
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\data_1
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\data_2
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\data_3
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\QtWebEngine\Default\Origin Bound Certs
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\QtWebEngine\Default\Origin Bound Certs-journal
neue Datei erstellt
%SystemDrive%\Users\UNIVER~1\AppData\Local\Temp\etilqs_BBU54l0DDXr8Bf2
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\f_000001
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\f_000002
neue Datei erstellt
%LOCALAPPDATA%\MiniTool Power Data Recovery v9.1\cache\QtWebEngine\Default\Cache\f_000003
neue Datei erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\fileviewer_net40.zip
neue Datei erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\tmp
neuer Katalog erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\tmp\81455532532
neue Datei erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\tmp\81621719719
neue Datei erstellt
%SystemDrive%\Users\UNIVER~1\AppData\Local\Temp\etilqs_d8wfmz8fjFdSR08
neue Datei erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\tmp\81669137137
neue Datei erstellt
%SystemDrive%\Users\UNIVER~1\AppData\Local\Temp\etilqs_g2lVp1yfKfvv2aT
neue Datei erstellt
%SystemDrive%\Users\UNIVER~1\AppData\Local\Temp\etilqs_dfut8zld4tde9BR
neue Datei erstellt
%PROGRAMFILES(X64)%\MiniToolPowerDataRecovery\pdr-setup-x64.exe
neue Datei erstellt
%PROGRAMFILES(X86)%\MiniTool PowerDataRecovery\log.txt
neue Datei erstellt
%APPDATA%\Adobe\Flash Player\AssetCache\3WSBVNCT
neuer Katalog erstellt
%PROGRAMFILES(X86)%\MiniTool PowerDataRecovery\resources\backup-free.png
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\0\3\\8
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\0\3\8
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\0\3\8\\NodeSlot
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\0\3\8\\MRUListEx
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\Shell
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\Shell\\SniffedFolderType
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Mode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\LogicalViewMode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\FFlags
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\IconSize
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Sort
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\ColInfo
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupView
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:FMTID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByKey:PID
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\584\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\GroupByDirection
neuer Registry-Schlüssel-Parameter erstellt
\jszzy crime.txt
neue Datei erstellt
%APPDATA%\Adobe\Flash Player\AssetCache\U2AUP2JR
neuer Katalog erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\ComDlg
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\ComDlg\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\\Mode
neuer Registry-Schlüssel-Parameter erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: