%PROGRAMFILES(X64)%\Recuva\SomeRandomTmpFile748329742893.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\PrefsPrivacyShowOffers3rdParty
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\PrefsPrivacyShowOffers1stParty
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\PrefsPrivacyShareData3rdParty
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\PrefsPrivacyShareData1stParty
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShellEnableRecycleBin
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Piriform\Recuva\\ShellEnableRecycleBin
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShellEnableFolder
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Piriform\Recuva\\ShellEnableFolder
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\InstallPath
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowSsdDrives
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowShadowCopyDrives
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowNoGuidDrives
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowUnmountedDrives
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowRemovableDrives
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowOpticalDrives
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\BackupEnableShellContextMenuForRecycleBin
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\BackupEnableShellContextMenuForFolders
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowExistentFiles
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowWizard
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\SecureOverwritePolicy
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\DeepScan
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowSecurelyDeletedFiles
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ViewMode
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowZeroLengthFiles
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShowHiddenFiles
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\RestoreFolders
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\UpdateKey
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Piriform\Recuva\\ShellStringRecoverRecycleBin
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Piriform\Recuva\\ShellStringScanFolder
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Piriform\Recuva\\InstallPath
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShellStringRecoverRecycleBin
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\ShellStringScanFolder
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\NewVersion
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\window_max
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\window_height
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\window_width
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\window_top
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%\SOFTWARE\Piriform\Recuva\\window_left
neuer Registry-Schlüssel-Parameter erstellt
%USERPROFILE%\tmp-3947D56F-059B-4a90-AA7C-D0941B1BC18E.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%\Software\Piriform\Recuva\\UpdateBackground
neuer Registry-Schlüssel-Parameter erstellt
%USERPROFILE%\Desktop\tmp-3947D56F-059B-4a90-AA7C-D0941B1BC18E.tmp
neue Datei erstellt
%USERPROFILE%\Documents\tmp-3947D56F-059B-4a90-AA7C-D0941B1BC18E.tmp
neue Datei erstellt
%HOMEPATH%\Desktop\tmp-3947D56F-059B-4a90-AA7C-D0941B1BC18E.tmp
neue Datei erstellt
\New folder
neuer Katalog erstellt
%USERPROFILE%\Pictures\tmp-3947D56F-059B-4a90-AA7C-D0941B1BC18E.tmp
neue Datei erstellt
%USERPROFILE%\Pictures\LICENSE
neue Datei erstellt
%HOMEPATH%\Pictures\tmp-3947D56F-059B-4a90-AA7C-D0941B1BC18E.tmp
neue Datei erstellt
\f_000343
neue Datei erstellt
%USERPROFILE%\Documents\chef\tmp-3947D56F-059B-4a90-AA7C-D0941B1BC18E.tmp
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\fa\52C64B7E\\@%systemroot%\system32\rshx32.DLL,-59
neuer Registry-Schlüssel-Parameter erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\fa\52C64B7E\\@C:\Windows\System32\bdeunlock.exe,-100
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Acronis\TibMounterLogs\TibMounter-20210221-001939-237.0.log
neue Datei erstellt
HKEY_USERS\%ID-USER-SID%_Classes\Local Settings\MuiCache\fa\52C64B7E\\@C:\Windows\system32\NetworkExplorer.dll,-2
neuer Registry-Schlüssel-Parameter erstellt
%USERPROFILE%\Desktop\$R8BLWQN.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R8BLWQN.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R6Z20BQ.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R6Z20BQ.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R593ODI.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R593ODI.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RXA25ZB.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R4Z01CM.do%SYSTEMDRIVE%Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R4Z01CM.doc
neue Datei erstellt
%USERPROFILE%\Desktop\$R65J9N6.do%SYSTEMDRIVE%Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R65J9N6.doc
neue Datei erstellt
%USERPROFILE%\Desktop\$RH6OR7P.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RH6OR7P.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R60A1L0.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R60A1L0.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RD02DFA.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RD02DFA.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R551R2N.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R551R2N.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R8ZLF2Y.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R8ZLF2Y.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RDU5U8Z.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RDU5U8Z.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R4HD39A.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RQKE8GA.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RW28A9W.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R213DYN.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R213DYN.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R9X2FGP.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$R9X2FGP.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RZ88EFM.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RZ88EFM.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RLMBBG2.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RLMBBG2.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R9VQWQY.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RXUERRT.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RXUERRT.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R3RDCN2.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RAR7CM7.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RDU0F79.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RDU0F79.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RDB6QKR.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RDB6QKR.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$RTHXQAX.docx:Zone.Identifier
neue Datei erstellt
%USERPROFILE%\Desktop\$RTHXQAX.docx
neue Datei erstellt
%USERPROFILE%\Desktop\$R9US5O9.docx
neue Datei erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: