%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Logs\SSP.log
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\PolicyConfiguration
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Acknowledged\Provider\\corc_revision_id
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Acknowledged\Provider\\core_revision_id
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Logs\SSP_00.log
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\rulesLoaded
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\Paused
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\PauseCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\BackgroundScanning
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DecisionRulesV2\\rulesInUse
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\lastFailedVersion
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\lastError
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\auditModeEnabled
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\historian.db
neue Datei erstellt
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\historian.db-journal
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Acknowledged\\HistorianStarted
neuer Registry-Schlüssel-Parameter erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\Health\ProcessNotification
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\Health\ProcessNotification\Sophos EDR Agent
neuer Registry-Schlüssel erstellt
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\Health\ProcessNotification\Sophos EDR Agent\\IsRunning
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownTotalStartedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownLastStartedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\RestartCount
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Sophos\Clean\Staging\scan_request_169A6EEC-4D21-402D-A1E9-5A1BA9FD03CA.json
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownLastWalkedFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownTotalCompletedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownLastCompletedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\MemoryFootprint
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\OverallTotalStartedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\OverallLastStartedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32TotalStartedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32LastStartedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32LastWalkedFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32TotalCompletedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32LastCompletedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesTotalStartedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesLastStartedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesLastWalkedFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesTotalCompletedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesLastCompletedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64TotalStartedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64LastStartedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64LastWalkedFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64TotalCompletedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64LastCompletedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86TotalStartedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86LastStartedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\prepTimeMs
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\transitionTimeMs
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\outstandingAsyncEvents
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\numberOfEvaluators
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\family_id
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\last_updated
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\last_reported_local
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\last_reported_central
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\outbreak
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\threat_type
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\report_source
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\not_rebooted_since_last_update
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\detectionEventCount
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Sophos\Health\Event Store\Temp\0B6A357C-E046-4297-BECA-AF55AE672ADB.json
neue Datei erstellt
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\Events\Staging\003948f5f214df8a_93E90752-A76F-4CC5-AA7E-033DDD737DD7.xml
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\5BAB8036-87B5-49E1-B4B3-C3D240B6E689
neuer Registry-Schlüssel erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\5BAB8036-87B5-49E1-B4B3-C3D240B6E689\\type
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\5BAB8036-87B5-49E1-B4B3-C3D240B6E689\\status
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Sophos\Clean\Staging\scan_request_7F47537D-85DE-4C7A-ACFA-E2A4FA5AC161.json
neue Datei erstellt
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\Clean\Saved\0B6A357C-E046-4297-BECA-AF55AE672ADB_5BAB8036-87B5-49E1-B4B3-C3D240B6E689.xml
Datei verschoben
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\Events\Staging\003948f5f214df8b_86681BBF-481E-4F7A-847D-4700A7FA4811.xml
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\cleanMEventCount
neuer Registry-Schlüssel-Parameter erstellt
%ALLUSERSPROFILE%\Sophos\Health\Event Store\Temp\40B6B1C2-6FBE-4760-B2BE-C5C2DBBCBA81.json
neue Datei erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86LastWalkedFileCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86TotalCompletedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86LastCompletedTime
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\FixedDiskTotalStartedCount
neuer Registry-Schlüssel-Parameter erstellt
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\FixedDiskLastStartedTime
neuer Registry-Schlüssel-Parameter erstellt
Ähnliche exe Dateien, die neue Elemente auf Ihrem PC mit ähnlichem Volumen erstellen: