Hallo RaiGei,
du kannst mal den jeweiligen schlüssel Merkieren, per Rechtsklick 'Ändern' aufrufen, den Wert mit der geschwungenen Klammer markieren und per Strg+C in den Zwischenspeicher ziehen. (Mal mit Dropbox und MOBK anfangen.)
Dann unter HKEX_CLASSES_ROOT den Ordner 'CLSID' markieren, mit STRG+F die Suche aufrufen, mit Strg+V den kopierten Wert in das Suchefeld einfügen und über 'Weitersuchen' CLSID durchsuchen lassen. Das Fundstück klappst du dann auf und gehst auf den Ordner 'InProcServer32'. Hier solltest du jetzt sehen können, welches Progrann der Schlüssel betrifft und welche *.dll zunter welchem Pfad zum Laden des Icons aufgerufen wird.
Um nachhzusehen, ob das von dir beschriebene Icon in dieser DLL auch enthalten ist, benötigts du allerdings ein Tool wie z.B. ->
Icob from File.
Wenn du allerdings kein extra Tool installieren willst, kannst du auch auf eine beliebige Desktop-Verknüpfung einen Rechtsklick ausführen, die 'Eigenschaften' aufrufen und auf 'Anderes Symbol' klicken. Über 'Durchsuchen...' navigierst du dann zu der entsprechenden DLL und markierst diese. Anschließend werden dir dann alle in dieser DLL hinterlegten Icons zur Auswahl angezeigt, von denen du dann natürlich keine auswählst, sondern nach der Sichtung auf 'Abbrechen' klickst.
Auf diese Art solltest du erst einmal herausbekommen, welche Anwendung die Dateien mit einem Ausrufezeichen markiert.
Gruß
Kalle