%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Logs\SSP.log
nouveau fichier créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\PolicyConfiguration
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Acknowledged\Provider\\corc_revision_id
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Acknowledged\Provider\\core_revision_id
nouveau paramètre de clé de registre créé
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Logs\SSP_00.log
nouveau fichier créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\rulesLoaded
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\Paused
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\PauseCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\BackgroundScanning
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DecisionRulesV2\\rulesInUse
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\lastFailedVersion
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\lastError
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\auditModeEnabled
nouveau paramètre de clé de registre créé
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\historian.db
nouveau fichier créé
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\historian.db-journal
nouveau fichier créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Acknowledged\\HistorianStarted
nouveau paramètre de clé de registre créé
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\Health\ProcessNotification
nouvelle clé de registre créée
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\Health\ProcessNotification\Sophos EDR Agent
nouvelle clé de registre créée
(x32)HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\Health\ProcessNotification\Sophos EDR Agent\\IsRunning
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownTotalStartedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownLastStartedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\RestartCount
nouveau paramètre de clé de registre créé
%ALLUSERSPROFILE%\Sophos\Clean\Staging\scan_request_169A6EEC-4D21-402D-A1E9-5A1BA9FD03CA.json
nouveau fichier créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownLastWalkedFileCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownTotalCompletedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\BurndownLastCompletedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\MemoryFootprint
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\OverallTotalStartedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\OverallLastStartedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32TotalStartedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32LastStartedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32LastWalkedFileCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32TotalCompletedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\System32LastCompletedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesTotalStartedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesLastStartedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesLastWalkedFileCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesTotalCompletedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesLastCompletedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64TotalStartedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64LastStartedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64LastWalkedFileCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64TotalCompletedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\SysWow64LastCompletedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86TotalStartedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86LastStartedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\prepTimeMs
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\transitionTimeMs
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\outstandingAsyncEvents
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\DynamicUpdate\\numberOfEvaluators
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537
nouvelle clé de registre créée
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\family_id
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\last_updated
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\last_reported_local
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\last_reported_central
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\outbreak
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\threat_type
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\\report_source
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\not_rebooted_since_last_update
nouvelle clé de registre créée
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\detectionEventCount
nouveau paramètre de clé de registre créé
%ALLUSERSPROFILE%\Sophos\Health\Event Store\Temp\0B6A357C-E046-4297-BECA-AF55AE672ADB.json
nouveau fichier créé
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\Events\Staging\003948f5f214df8a_93E90752-A76F-4CC5-AA7E-033DDD737DD7.xml
nouveau fichier créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\5BAB8036-87B5-49E1-B4B3-C3D240B6E689
nouvelle clé de registre créée
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\5BAB8036-87B5-49E1-B4B3-C3D240B6E689\\type
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\Incidents\DCEE49E0FF68A4ADF2365FA7B79AA8029C1E44EDC0F30CECBC22856411EC9537\5BAB8036-87B5-49E1-B4B3-C3D240B6E689\\status
nouveau paramètre de clé de registre créé
%ALLUSERSPROFILE%\Sophos\Clean\Staging\scan_request_7F47537D-85DE-4C7A-ACFA-E2A4FA5AC161.json
nouveau fichier créé
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\Clean\Saved\0B6A357C-E046-4297-BECA-AF55AE672ADB_5BAB8036-87B5-49E1-B4B3-C3D240B6E689.xml
fichier déplacé
%ALLUSERSPROFILE%\Sophos\Endpoint Defense\Data\Events\Staging\003948f5f214df8b_86681BBF-481E-4F7A-847D-4700A7FA4811.xml
nouveau fichier créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\SystemProtection\Telemetry\\cleanMEventCount
nouveau paramètre de clé de registre créé
%ALLUSERSPROFILE%\Sophos\Health\Event Store\Temp\40B6B1C2-6FBE-4760-B2BE-C5C2DBBCBA81.json
nouveau fichier créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86LastWalkedFileCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86TotalCompletedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\ProgramFilesX86LastCompletedTime
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\FixedDiskTotalStartedCount
nouveau paramètre de clé de registre créé
HKEY_LOCAL_MACHINE\SOFTWARE\Sophos\EndpointDefense\BackgroundScanV2\\FixedDiskLastStartedTime
nouveau paramètre de clé de registre créé
Fichiers .exe similaires créant de nouveaux éléments sur votre PC avec un volume semblable :