Liste der Aktionen, die PowerDataRecovery.exe auf dem PC eines Benutzers ausführt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\Microsoft.VC90.CRT.manifest
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\msvcm90.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\msvcp90.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\msvcr90.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\qgif4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\PowerDataRecovery
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\PowerDataRecovery\imageformats
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\PowerDataRecovery\imageformats\\qgif4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\qico4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\PowerDataRecovery\imageformats\\qico4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\qjpeg4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\PowerDataRecovery\imageformats\\qjpeg4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\qmng4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\PowerDataRecovery\imageformats\\qmng4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\qsvg4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Program Files\PowerDataRecovery\imageformats\\qtiff4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\PowerDataRecovery\imageformats\\qtiff4.dll
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\MiniTool Solution Ltd.
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\MiniTool Solution Ltd.\MiniTool Power Data Recovery
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\MiniTool Solution Ltd.\MiniTool Power Data Recoveryv6.8
neuer Registry-Schlüssel erstellt
%PROGRAMFILES(X86)%\PowerDataRecovery\lost-partition.rss
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MrtCache\C:%5CProgramData%5CMicrosoft%5CWindows%5CAppRepository%5CPackages%5CMicrosoft.ZuneVideo_10.19071.19011.0_x86__8wekyb3d8bbwe%5CS-1-5-21-3650134817-3013395051-308547846-1001-MergedResources-0.pri\1d6e55261cc82ff\80bf0b9b
neuer Registry-Schlüssel erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MrtCache\C:%5CProgramData%5CMicrosoft%5CWindows%5CAppRepository%5CPackages%5CMicrosoft.ZuneVideo_10.19071.19011.0_x86__8wekyb3d8bbwe%5CS-1-5-21-3650134817-3013395051-308547846-1001-MergedResources-0.pri\1d6e55261cc82ff\80bf0b9b\\@{microsoft.zunevideo_10.19071.19011.0_x86__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/files/assets/fileextension.png}
neuer Registry-Schlüssel-Parameter erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: