HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Health\{5FB73819-35BD-4EA6-9B3C-BC85AA7D9023}
nouvelle clé de registre créée
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32
nouvelle clé de registre créée
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32\\EnableFileTracing
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32\\EnableAutoFileTracing
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32\\EnableConsoleTracing
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32\\FileTracingMask
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32\\ConsoleTracingMask
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32\\MaxFileSize
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASAPI32\\FileDirectory
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS
nouvelle clé de registre créée
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS\\EnableFileTracing
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS\\EnableAutoFileTracing
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS\\EnableConsoleTracing
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS\\FileTracingMask
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS\\ConsoleTracingMask
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS\\MaxFileSize
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\GeorgeFN_RASMANCS\\FileDirectory
nouveau paramètre de clé de registre créé
%ALLUSERSPROFILE%\music.mp3
nouveau fichier créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\\{C120DE80-FDE4-49F5-A713-E902EF062B8A} {886D8EEB-8CF2-4446-8D02-CDBA1DBDCF99} 0xFFFF
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\LastScreensaverSetThreadExecutionState
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\LastScreensaverState
nouveau paramètre de clé de registre créé
%SYSTEMROOT%\apppatch\Custom\Custom64\drive.exe
nouveau fichier créé
%ALLUSERSPROFILE%\Microsoft\Media Player
nouveau catalogue créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\MediaLibraryCreateNewDatabase
nouveau paramètre de clé de registre créé
%LOCALAPPDATA%\Microsoft\Media Player\CurrentDatabase_400.wmdb
nouveau fichier créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\AutoMetadataCurrentDownloadCount
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\AutoMetadataCurrent500ServerErrorCount
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\AutoMetadataCurrent503ServerErrorCount
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\AutoMetadataCurrentOtherServerErrorCount
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\AutoMetadataCurrentNetworkErrorCount
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\AutoMetadataLastResetTime
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\SyncPlaylistsAdded
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\MLSChangeIndexMusic
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\MLSChangeIndexVideo
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\MLSChangeIndexPhoto
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\MLSChangeIndexList
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\MLSChangeIndexOther
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\MostRecentFileAddOrRemove
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\HME
nouvelle clé de registre créée
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\HME\\LocalLibraryID
nouveau paramètre de clé de registre créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Preferences\\LibraryHasBeenRun
nouveau paramètre de clé de registre créé
%USERPROFILE%\Downloads\smap.exe
nouveau fichier créé
%USERPROFILE%\Downloads\test.dll
nouveau fichier créé
%USERPROFILE%\Downloads\smap.bat
nouveau fichier créé
%LOCALAPPDATA%\Microsoft\CLR_v4.0_32\UsageLogs\GeorgeFN.exe.log
nouveau fichier créé
%LOCALAPPDATA%\Microsoft\Media Player\LocalMLS_3.wmdb
nouveau fichier créé
%LOCALAPPDATA%\Microsoft\Windows\INetCache
nouveau catalogue créé
%LOCALAPPDATA%\Microsoft\Windows\INetCache\IE
nouveau catalogue créé
%LOCALAPPDATA%\Microsoft\Windows\INetCache\Content.IE5
nouveau catalogue créé
%LOCALAPPDATA%\Microsoft\Windows\INetCookies
nouveau catalogue créé
HKEY_USERS\%ID-USER-SID%\Software\Microsoft\MediaPlayer\Health\{0535A57B-A276-4D07-B700-6C951D6FDE75}
nouvelle clé de registre créée
%ALLUSERSPROFILE%\tracer.exe
nouveau fichier créé
%ALLUSERSPROFILE%\hive.exe
nouveau fichier créé
%ALLUSERSPROFILE%\george.exe
nouveau fichier créé
%ALLUSERSPROFILE%\spoofer.bat
nouveau fichier créé
Fichiers .exe similaires créant de nouveaux éléments sur votre PC avec un volume semblable :