Analysis Details
Category Package Started Completed Duration Options Logs
URL edge 2026-05-28 20:19:16 2026-05-28 20:23:05 229s
Reports JSON
Options
interactive=1
nohuman=yes
vnc_port=5910
Analysis Log
2026-05-28 19:52:07,631 [root] INFO: Date set to: 20260528T20:19:23, timeout set to: 200
2026-05-28 20:19:23,012 [root] DEBUG: Starting analyzer from: C:\6lreqs2g
2026-05-28 20:19:23,013 [root] DEBUG: Storing results at: C:\wqmrdiqI
2026-05-28 20:19:23,013 [root] DEBUG: Pipe server name: \\.\PIPE\TzZYUYj
2026-05-28 20:19:23,013 [root] DEBUG: Python path: C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64
2026-05-28 20:19:23,014 [root] INFO: analysis running as an admin
2026-05-28 20:19:23,014 [root] INFO: analysis package specified: "edge"
2026-05-28 20:19:23,014 [root] DEBUG: importing analysis package module: "modules.packages.edge"...
2026-05-28 20:19:23,017 [root] DEBUG: imported analysis package "edge"
2026-05-28 20:19:23,018 [root] DEBUG: initializing analysis package "edge"...
2026-05-28 20:19:23,019 [root] DEBUG: New location of moved file: https://github.com/ytisf/theZoo/blob/master/malware/Binaries/Artemis/Artemis.zip
2026-05-28 20:19:23,019 [root] INFO: Analyzer: Package modules.packages.edge does not specify a dll option
2026-05-28 20:19:23,019 [root] INFO: Analyzer: Package modules.packages.edge does not specify a dll_64 option
2026-05-28 20:19:23,019 [root] INFO: Analyzer: Package modules.packages.edge does not specify a loader option
2026-05-28 20:19:23,019 [root] INFO: Analyzer: Package modules.packages.edge does not specify a loader_64 option
2026-05-28 20:19:23,096 [root] DEBUG: Imported auxiliary module "modules.auxiliary.browser"
2026-05-28 20:19:23,110 [root] DEBUG: Imported auxiliary module "modules.auxiliary.digisig"
2026-05-28 20:19:23,117 [root] DEBUG: Imported auxiliary module "modules.auxiliary.disguise"
2026-05-28 20:19:23,127 [root] DEBUG: Imported auxiliary module "modules.auxiliary.human"
2026-05-28 20:19:23,138 [lib.api.screenshot] DEBUG: Importing 'PIL.ImageChops'
2026-05-28 20:19:23,139 [lib.api.screenshot] ERROR: No module named 'PIL'
2026-05-28 20:19:23,139 [root] DEBUG: Imported auxiliary module "modules.auxiliary.screenshots"
2026-05-28 20:19:23,141 [root] DEBUG: Imported auxiliary module "modules.auxiliary.tlsdump"
2026-05-28 20:19:23,141 [root] DEBUG: Initialized auxiliary module "Browser"
2026-05-28 20:19:23,141 [root] DEBUG: attempting to configure 'Browser' from data
2026-05-28 20:19:23,142 [root] DEBUG: module Browser does not support data configuration, ignoring
2026-05-28 20:19:23,142 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.browser"...
2026-05-28 20:19:23,142 [root] DEBUG: Started auxiliary module modules.auxiliary.browser
2026-05-28 20:19:23,142 [root] DEBUG: Initialized auxiliary module "DigiSig"
2026-05-28 20:19:23,142 [root] DEBUG: attempting to configure 'DigiSig' from data
2026-05-28 20:19:23,143 [root] DEBUG: module DigiSig does not support data configuration, ignoring
2026-05-28 20:19:23,143 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.digisig"...
2026-05-28 20:19:23,143 [modules.auxiliary.digisig] DEBUG: Skipping authenticode validation, analysis is not a file
2026-05-28 20:19:23,143 [root] DEBUG: Started auxiliary module modules.auxiliary.digisig
2026-05-28 20:19:23,143 [root] DEBUG: Initialized auxiliary module "Disguise"
2026-05-28 20:19:23,143 [root] DEBUG: attempting to configure 'Disguise' from data
2026-05-28 20:19:23,144 [root] DEBUG: module Disguise does not support data configuration, ignoring
2026-05-28 20:19:23,144 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.disguise"...
2026-05-28 20:19:23,146 [modules.auxiliary.disguise] INFO: Launched background process notepad.exe hidden (PID: 788)
2026-05-28 20:19:23,146 [modules.auxiliary.disguise] INFO: Disguising GUID to 050523df-a43c-4839-b57c-226b0b8b3f3c
2026-05-28 20:19:23,147 [root] DEBUG: Started auxiliary module modules.auxiliary.disguise
2026-05-28 20:19:23,147 [root] DEBUG: Initialized auxiliary module "Human"
2026-05-28 20:19:23,147 [root] DEBUG: attempting to configure 'Human' from data
2026-05-28 20:19:23,147 [root] DEBUG: module Human does not support data configuration, ignoring
2026-05-28 20:19:23,147 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.human"...
2026-05-28 20:19:23,150 [root] DEBUG: Started auxiliary module modules.auxiliary.human
2026-05-28 20:19:23,151 [root] DEBUG: Initialized auxiliary module "Screenshots"
2026-05-28 20:19:23,151 [root] DEBUG: attempting to configure 'Screenshots' from data
2026-05-28 20:19:23,151 [root] DEBUG: module Screenshots does not support data configuration, ignoring
2026-05-28 20:19:23,152 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.screenshots"...
2026-05-28 20:19:23,152 [modules.auxiliary.screenshots] WARNING: Python Image Library is not installed, screenshots are disabled
2026-05-28 20:19:23,152 [root] DEBUG: Started auxiliary module modules.auxiliary.screenshots
2026-05-28 20:19:23,153 [root] DEBUG: Initialized auxiliary module "TLSDumpMasterSecrets"
2026-05-28 20:19:23,153 [root] DEBUG: attempting to configure 'TLSDumpMasterSecrets' from data
2026-05-28 20:19:23,153 [root] DEBUG: module TLSDumpMasterSecrets does not support data configuration, ignoring
2026-05-28 20:19:23,154 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.tlsdump"...
2026-05-28 20:19:23,156 [modules.auxiliary.tlsdump] WARNING: Unable to find lsass.exe process
2026-05-28 20:19:23,156 [root] DEBUG: Started auxiliary module modules.auxiliary.tlsdump
2026-05-28 20:19:23,156 [root] INFO: Interactive mode enabled - injecting into explorer shell
2026-05-28 20:19:23,224 [lib.api.process] INFO: Monitor config for process 4372: C:\6lreqs2g\dll\4372.ini
2026-05-28 20:19:23,225 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:23,228 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:23,280 [root] DEBUG: Loader: Injecting process 4372 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:23,449 [root] DEBUG: 4372: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:19:23,452 [root] DEBUG: 4372: Disabling sleep skipping.
2026-05-28 20:19:23,453 [root] DEBUG: 4372: Interactive desktop enabled.
2026-05-28 20:19:23,454 [root] DEBUG: 4372: Dropped file limit defaulting to 100.
2026-05-28 20:19:23,455 [root] DEBUG: 4372: Interactive desktop - injecting Explorer Shell
2026-05-28 20:19:23,465 [root] DEBUG: 4372: YaraInit: Compiled 44 rule files
2026-05-28 20:19:23,466 [root] DEBUG: 4372: YaraInit: Compiled rules saved to file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:19:23,542 [root] DEBUG: 4372: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:19:23,543 [root] DEBUG: 4372: YaraScan: Scanning 0x00007FF65F9E0000, size 0x545316
2026-05-28 20:19:23,635 [root] DEBUG: 4372: Monitor initialised: 64-bit capemon loaded in process 4372 at 0x00007FFEAF1A0000, thread 2664, image base 0x00007FF65F9E0000, stack from 0x000000000A7C1000-0x000000000A7D0000
2026-05-28 20:19:23,637 [root] DEBUG: 4372: Commandline: C:\Windows\Explorer.EXE
2026-05-28 20:19:23,650 [root] DEBUG: 4372: Hooked 69 out of 69 functions
2026-05-28 20:19:23,680 [root] DEBUG: 4372: Syscall hook installed, syscall logging level 1
2026-05-28 20:19:23,686 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:19:23,687 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:23,688 [lib.api.process] INFO: Injected into 64-bit <Process 4372 explorer.exe>
2026-05-28 20:19:30,801 [root] INFO: Restarting WMI Service
2026-05-28 20:19:32,834 [root] DEBUG: package modules.packages.edge does not support configure, ignoring
2026-05-28 20:19:32,836 [root] WARNING: configuration error for package modules.packages.edge: error importing data.packages.edge: No module named 'data.packages'
2026-05-28 20:19:32,837 [lib.core.compound] INFO: C:\Users\admin\AppData\Local\Temp already exists, skipping creation
2026-05-28 20:19:32,839 [lib.api.process] INFO: Successfully executed process from path "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" with arguments ""https://github.com/ytisf/theZoo/blob/master/malware/Binaries/Artemis/Artemis.zip"" with pid 1144
2026-05-28 20:19:32,841 [lib.api.process] INFO: Monitor config for process 1144: C:\6lreqs2g\dll\1144.ini
2026-05-28 20:19:32,843 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:32,844 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:32,849 [root] DEBUG: Loader: Injecting process 1144 (thread 1132) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:32,849 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:32,850 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:32,851 [lib.api.process] INFO: Injected into 64-bit <Process 1144 msedge.exe>
2026-05-28 20:19:34,854 [lib.api.process] INFO: Successfully resumed process with pid 1144
2026-05-28 20:19:34,917 [root] DEBUG: 1144: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:19:34,918 [root] DEBUG: 1144: Disabling sleep skipping.
2026-05-28 20:19:34,918 [root] DEBUG: 1144: Interactive desktop enabled.
2026-05-28 20:19:34,919 [root] DEBUG: 1144: Dropped file limit defaulting to 100.
2026-05-28 20:19:34,926 [root] DEBUG: 1144: Edge-specific hook-set enabled.
2026-05-28 20:19:34,928 [root] DEBUG: 1144: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:19:34,940 [root] DEBUG: 1144: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:19:34,941 [root] DEBUG: 1144: Monitor initialised: 64-bit capemon loaded in process 1144 at 0x00007FFEAF1A0000, thread 1132, image base 0x00007FF60A060000, stack from 0x000000B1575F4000-0x000000B157600000
2026-05-28 20:19:34,941 [root] DEBUG: 1144: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" "https://github.com/ytisf/theZoo/blob/master/malware/Binaries/Artemis/Artemis.zip"
2026-05-28 20:19:34,950 [root] DEBUG: 1144: Hooked 2 out of 2 functions
2026-05-28 20:19:34,985 [root] DEBUG: 1144: Syscall hook installed, syscall logging level 1
2026-05-28 20:19:34,989 [root] DEBUG: 1144: RestoreHeaders: Restored original import table.
2026-05-28 20:19:34,990 [root] INFO: Loaded monitor into process with pid 1144
2026-05-28 20:19:34,992 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-28 20:19:34,997 [root] DEBUG: 1144: DLL loaded at 0x00007FFED9040000: C:\Windows\SYSTEM32\version (0xa000 bytes).
2026-05-28 20:19:34,998 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:19:34,999 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF080000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-28 20:19:35,000 [root] DEBUG: 1144: DLL loaded at 0x00007FFEED7F0000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:19:35,001 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-28 20:19:35,001 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:19:35,148 [root] DEBUG: 1144: DLL loaded at 0x00007FFED8180000: C:\Windows\SYSTEM32\WINMM (0x27000 bytes).
2026-05-28 20:19:35,149 [root] DEBUG: 1144: DLL loaded at 0x00007FFE9B620000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge (0x136be000 bytes).
2026-05-28 20:19:35,152 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDD470000: C:\Windows\SYSTEM32\KBDUS (0x9000 bytes).
2026-05-28 20:19:35,155 [root] DEBUG: 1144: DLL loaded at 0x00007FFEED0B0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:19:35,160 [root] DEBUG: 1144: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:19:35,160 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 8052: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:19:35,161 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 8052
2026-05-28 20:19:35,161 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:19:35,161 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 8052
2026-05-28 20:19:35,162 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE8480000: C:\Windows\System32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings (0x16000 bytes).
2026-05-28 20:19:35,163 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:19:35,163 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEA450000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:19:35,169 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF5C0000: C:\Windows\SYSTEM32\USERENV (0x2e000 bytes).
2026-05-28 20:19:35,170 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEDFA0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-28 20:19:35,171 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE870000: C:\Windows\SYSTEM32\wkscli (0x19000 bytes).
2026-05-28 20:19:35,172 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\SYSTEM32\netutils (0xc000 bytes).
2026-05-28 20:19:35,173 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:19:35,173 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE5A50000: C:\Windows\SYSTEM32\MDMRegistration (0x68000 bytes).
2026-05-28 20:19:35,174 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF570000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:19:35,175 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEEFD0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-28 20:19:35,175 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF0F0000: C:\Windows\SYSTEM32\ncrypt (0x27000 bytes).
2026-05-28 20:19:35,176 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF1ED0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-28 20:19:35,176 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE6C20000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-28 20:19:35,176 [root] DEBUG: 1144: DLL loaded at 0x00007FFED4750000: C:\Windows\SYSTEM32\DMCmnUtils (0x7c000 bytes).
2026-05-28 20:19:35,177 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE5A10000: C:\Windows\SYSTEM32\omadmapi (0x3a000 bytes).
2026-05-28 20:19:35,178 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF550000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-28 20:19:35,178 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF0B0000: C:\Windows\SYSTEM32\NTASN1 (0x3b000 bytes).
2026-05-28 20:19:35,180 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\SYSTEM32\netapi32 (0x19000 bytes).
2026-05-28 20:19:35,180 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:19:35,181 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEEFD0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-28 20:19:35,181 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEB400000: C:\Windows\SYSTEM32\DSREG (0x141000 bytes).
2026-05-28 20:19:35,182 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF640000: C:\Windows\SYSTEM32\profapi (0x25000 bytes).
2026-05-28 20:19:35,190 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE5AA0000: C:\Windows\System32\AssignedAccessRuntime (0x14000 bytes).
2026-05-28 20:19:35,191 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF0BA0000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:19:35,192 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE6360000: C:\Windows\System32\SystemSettings.DataModel (0x74000 bytes).
2026-05-28 20:19:35,193 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF570000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:19:35,193 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF550000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-28 20:19:35,195 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE23A0000: C:\Windows\SYSTEM32\DWrite (0x27f000 bytes).
2026-05-28 20:19:35,197 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDB070000: C:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.19041.3636_none_60b6a03d71f818d5\COMCTL32 (0x29a000 bytes).
2026-05-28 20:19:35,199 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF430000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-28 20:19:35,200 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE7C90000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:19:35,201 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEEAD0000: C:\Windows\SYSTEM32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:19:35,201 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEAE30000: C:\Windows\system32\NLAapi (0x1d000 bytes).
2026-05-28 20:19:35,202 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF0990000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:19:35,203 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE8E40000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-28 20:19:35,204 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE8D30000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-28 20:19:35,205 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF710000: C:\Windows\System32\CFGMGR32 (0x4e000 bytes).
2026-05-28 20:19:35,205 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE5AC0000: C:\Windows\System32\StructuredQuery (0xa6000 bytes).
2026-05-28 20:19:35,206 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEEB10000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-28 20:19:35,207 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEB280000: C:\Windows\SYSTEM32\PROPSYS (0xf6000 bytes).
2026-05-28 20:19:35,210 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDF8A0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-28 20:19:35,211 [root] DEBUG: 1144: DLL loaded at 0x00007FFEECCF0000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-28 20:19:35,211 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEB550000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:19:35,212 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEC530000: C:\Windows\System32\CoreUIComponents (0x35b000 bytes).
2026-05-28 20:19:35,212 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE3AB0000: C:\Windows\SYSTEM32\textinputframework (0xf9000 bytes).
2026-05-28 20:19:35,217 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDF7D0000: C:\Windows\system32\Windows.Storage.Search (0xc6000 bytes).
2026-05-28 20:19:35,218 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE94D0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:19:35,219 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDAFC0000: C:\Windows\system32\twinapi (0xa9000 bytes).
2026-05-28 20:19:35,221 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDF190000: C:\Windows\system32\mssprxy (0x28000 bytes).
2026-05-28 20:19:35,222 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE9A90000: C:\Windows\SYSTEM32\wevtapi (0x65000 bytes).
2026-05-28 20:19:35,226 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE96E0000: C:\Windows\System32\WindowManagementAPI (0xa1000 bytes).
2026-05-28 20:19:35,226 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE3950000: C:\Windows\System32\InputHost (0x152000 bytes).
2026-05-28 20:19:35,226 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE3BB0000: C:\Windows\System32\Windows.UI (0x141000 bytes).
2026-05-28 20:19:35,227 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDEC10000: C:\Windows\SYSTEM32\edputil (0x24000 bytes).
2026-05-28 20:19:35,230 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEB3E0000: C:\Windows\SYSTEM32\WTSAPI32 (0x14000 bytes).
2026-05-28 20:19:35,232 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF440000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-28 20:19:35,254 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE8F40000: C:\Windows\SYSTEM32\ColorAdapterClient (0x11000 bytes).
2026-05-28 20:19:35,254 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE8F60000: C:\Windows\SYSTEM32\mscms (0xae000 bytes).
2026-05-28 20:19:35,256 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE4BE0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:19:35,257 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDEB40000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-28 20:19:35,260 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEA8B0000: C:\Windows\SYSTEM32\WINHTTP (0x10a000 bytes).
2026-05-28 20:19:35,273 [root] DEBUG: 1144: DLL loaded at 0x00007FFE99CC0000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\oneauth (0x5c4000 bytes).
2026-05-28 20:19:35,291 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE2620000: C:\Windows\System32\Windows.UI.Immersive (0x139000 bytes).
2026-05-28 20:19:35,294 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 1624: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:19:35,294 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE0DA0000: C:\Windows\SYSTEM32\Secur32 (0xc000 bytes).
2026-05-28 20:19:35,295 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 1624
2026-05-28 20:19:35,296 [root] DEBUG: 1144: caller_dispatch: Added region at 0x00007FF60A060000 to tracked regions list (kernel32::CreateProcessInternalW returns to 0x00007FF60A157D66, thread 896).
2026-05-28 20:19:35,296 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 1624
2026-05-28 20:19:35,301 [root] DEBUG: 1144: ProcessImageBase: Main module image at 0x00007FF60A060000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:19:35,302 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 1908: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:19:35,302 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 1908
2026-05-28 20:19:35,303 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 1908
2026-05-28 20:19:35,312 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF4A0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-28 20:19:35,314 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 4616: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:19:35,315 [root] DEBUG: 1144: DLL loaded at 0x00007FFED7420000: C:\Windows\SYSTEM32\LINKINFO (0xd000 bytes).
2026-05-28 20:19:35,317 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 4616
2026-05-28 20:19:35,318 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 4616
2026-05-28 20:19:35,321 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEADA0000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-28 20:19:35,328 [root] DEBUG: 1144: DLL loaded at 0x00007FFED6CB0000: C:\Windows\System32\Windows.Internal.UI.Shell.WindowTabManager (0x6d000 bytes).
2026-05-28 20:19:35,347 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\system32\dxgi (0xf3000 bytes).
2026-05-28 20:19:35,348 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEBC70000: C:\Windows\system32\d3d11 (0x263000 bytes).
2026-05-28 20:19:35,348 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEC340000: C:\Windows\system32\dcomp (0x1e3000 bytes).
2026-05-28 20:19:35,349 [root] DEBUG: 1144: DLL loaded at 0x00007FFED88A0000: C:\Windows\system32\dataexchange (0x3e000 bytes).
2026-05-28 20:19:35,370 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE59E0000: C:\Windows\System32\Windows.System.Profile.RetailInfo (0x28000 bytes).
2026-05-28 20:19:35,387 [root] DEBUG: 1144: DLL loaded at 0x00007FFEED220000: C:\Windows\SYSTEM32\dwmapi (0x2f000 bytes).
2026-05-28 20:19:35,394 [root] DEBUG: 1144: DLL loaded at 0x00007FFED8910000: C:\Windows\SYSTEM32\OLEACC (0x66000 bytes).
2026-05-28 20:19:35,395 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 8276: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:19:35,396 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 8224: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:19:35,396 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 8276
2026-05-28 20:19:35,397 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE1330000: C:\Windows\system32\directmanipulation (0x9d000 bytes).
2026-05-28 20:19:35,397 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 8224
2026-05-28 20:19:35,397 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 8276
2026-05-28 20:19:35,398 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 8224
2026-05-28 20:19:35,415 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDA250000: C:\Windows\System32\Windows.Security.Authentication.OnlineId (0xf4000 bytes).
2026-05-28 20:19:35,421 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\SYSTEM32\netapi32 (0x19000 bytes).
2026-05-28 20:19:35,459 [root] DEBUG: 4372: YaraScan: Scanning 0x00007FF65F9E0000, size 0x545316
2026-05-28 20:19:35,462 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDCBB0000: C:\Windows\System32\Windows.Security.Authentication.Web.Core (0x11d000 bytes).
2026-05-28 20:19:35,464 [root] DEBUG: 4372: caller_dispatch: Added region at 0x00007FF65F9E0000 to tracked regions list (combase::CoCreateInstance returns to 0x00007FF65FA499CA, thread 5632).
2026-05-28 20:19:35,470 [root] DEBUG: 4372: YaraScan: Scanning 0x00007FF65F9E0000, size 0x545316
2026-05-28 20:19:35,495 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDFA10000: C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Well Known Domains\1.2.0.0\well_known_domains (0x9e000 bytes).
2026-05-28 20:19:35,500 [root] DEBUG: 4372: ProcessImageBase: Main module image at 0x00007FF65F9E0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:19:35,511 [root] DEBUG: 4372: ProcessImageBase: Main module image at 0x00007FF65F9E0000 unmodified (entropy change 1.609085e-06)
2026-05-28 20:19:35,548 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE0FD0000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:19:35,550 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:19:35,554 [root] DEBUG: 1144: DLL loaded at 0x00007FFED9A80000: C:\Windows\System32\vaultcli (0x51000 bytes).
2026-05-28 20:19:35,555 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEEFD0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-28 20:19:35,556 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE710000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-28 20:19:35,581 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE5860000: C:\Windows\System32\aadWamExtension (0x36000 bytes).
2026-05-28 20:19:35,583 [root] DEBUG: 1144: DLL loaded at 0x00007FFED99F0000: C:\Windows\System32\MicrosoftAccountWAMExtension (0x8c000 bytes).
2026-05-28 20:19:36,688 [root] DEBUG: 1144: DLL loaded at 0x00007FFED5C90000: C:\Windows\System32\ShellCommonCommonProxyStub (0xe4000 bytes).
2026-05-28 20:19:37,353 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:19:37,355 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEA450000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:19:39,693 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\SETUPAPI (0x46e000 bytes).
2026-05-28 20:19:39,695 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 2468: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:19:39,695 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF3D0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-28 20:19:39,696 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 2468
2026-05-28 20:19:39,696 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEADC0000: C:\Windows\System32\netprofm (0x3f000 bytes).
2026-05-28 20:19:39,698 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 2468
2026-05-28 20:19:39,892 [root] DEBUG: 1144: DLL loaded at 0x00007FFED8C50000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\telclient (0x3ed000 bytes).
2026-05-28 20:19:40,543 [root] DEBUG: 1144: DLL loaded at 0x00007FFE96BA0000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\oneds (0x33f000 bytes).
2026-05-28 20:19:40,730 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:19:40,735 [root] DEBUG: 1144: DLL loaded at 0x00007FFE99850000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\ffmpeg (0x467000 bytes).
2026-05-28 20:19:40,739 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE8E60000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:19:40,782 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE59C0000: C:\Windows\system32\TenantRestrictionsPlugin (0x1b000 bytes).
2026-05-28 20:19:40,795 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE330000: C:\Windows\System32\FirewallAPI (0x96000 bytes).
2026-05-28 20:19:40,796 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE2C0000: C:\Windows\System32\fwbase (0x36000 bytes).
2026-05-28 20:19:40,816 [root] DEBUG: 1144: DLL loaded at 0x00007FFED9970000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\microsoft_shell_integration (0x78000 bytes).
2026-05-28 20:19:40,916 [root] DEBUG: 1144: DLL loaded at 0x00007FFEED4F0000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-28 20:19:40,918 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEB240000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:19:40,919 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDA690000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:19:42,307 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 4516: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe, ImageBase: 0x00007FF7CA2A0000
2026-05-28 20:19:42,311 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 4516
2026-05-28 20:19:42,312 [lib.api.process] INFO: Monitor config for process 4516: C:\6lreqs2g\dll\4516.ini
2026-05-28 20:19:42,314 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:42,972 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:19:42,973 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:19:42,976 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:42,980 [root] DEBUG: Loader: Injecting process 4516 (thread 1180) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:42,981 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:42,981 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:42,982 [lib.api.process] INFO: Injected into 64-bit <Process 4516 identity_helper.exe>
2026-05-28 20:19:42,996 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE6C40000: C:\Windows\SYSTEM32\capauthz (0x51000 bytes).
2026-05-28 20:19:43,002 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE0440000: C:\Windows\SYSTEM32\windows.staterepositorycore (0x11000 bytes).
2026-05-28 20:19:43,003 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 6596: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe, ImageBase: 0x00007FF7CA2A0000
2026-05-28 20:19:43,004 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 6596
2026-05-28 20:19:43,004 [lib.api.process] INFO: Monitor config for process 6596: C:\6lreqs2g\dll\6596.ini
2026-05-28 20:19:43,005 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:43,063 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDFE80000: C:\Windows\System32\Windows.ApplicationModel (0xe9000 bytes).
2026-05-28 20:19:43,063 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE6BA0000: C:\Windows\system32\wlanapi (0x74000 bytes).
2026-05-28 20:19:43,064 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEA040000: C:\Windows\System32\AppXDeploymentClient (0x102000 bytes).
2026-05-28 20:19:43,079 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:19:43,079 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:19:43,081 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:43,085 [root] DEBUG: Loader: Injecting process 6596 (thread 6600) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:43,085 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:43,085 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:43,086 [lib.api.process] INFO: Injected into 64-bit <Process 6596 identity_helper.exe>
2026-05-28 20:19:43,088 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 6596
2026-05-28 20:19:43,088 [lib.api.process] INFO: Monitor config for process 6596: C:\6lreqs2g\dll\6596.ini
2026-05-28 20:19:43,089 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:43,158 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:19:43,158 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:19:43,160 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:43,164 [root] DEBUG: Loader: Injecting process 6596 (thread 6600) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:43,164 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:19:43,164 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:43,166 [lib.api.process] INFO: Injected into 64-bit <Process 6596 identity_helper.exe>
2026-05-28 20:19:43,199 [root] DEBUG: 6596: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:19:43,200 [root] DEBUG: 6596: Interactive desktop enabled.
2026-05-28 20:19:43,201 [root] DEBUG: 6596: Dropped file limit defaulting to 100.
2026-05-28 20:19:43,221 [root] DEBUG: 6596: Disabling sleep skipping.
2026-05-28 20:19:43,224 [root] DEBUG: 6596: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:19:43,239 [root] DEBUG: 6596: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:19:43,240 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,256 [root] DEBUG: 6596: Monitor initialised: 64-bit capemon loaded in process 6596 at 0x00007FFEAF1A0000, thread 6600, image base 0x00007FF7CA2A0000, stack from 0x0000005CD12F4000-0x0000005CD1300000
2026-05-28 20:19:43,256 [root] DEBUG: 6596: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe" --type=utility --utility-sub-type=winrt_app_id.mojom.WinrtAppIdService --lang=en-US --service-sandbox-type=windows_package_identity --skip-read-main-dll --metrics-shmem-handle=5492,i,12544753799722475617,13925887584858051439,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,13784604571096197
2026-05-28 20:19:43,257 [root] DEBUG: 6596: add_all_dlls_to_dll_ranges: skipping C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_elf.dll
2026-05-28 20:19:43,267 [root] DEBUG: 6596: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:19:43,289 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:19:43,289 [root] DEBUG: 6596: set_hooks: Unable to hook LockResource
2026-05-28 20:19:43,294 [root] DEBUG: 6596: Hooked 627 out of 628 functions
2026-05-28 20:19:43,309 [root] DEBUG: 6596: Syscall hook installed, syscall logging level 1
2026-05-28 20:19:43,314 [root] DEBUG: 6596: RestoreHeaders: Restored original import table.
2026-05-28 20:19:43,315 [root] INFO: Loaded monitor into process with pid 6596
2026-05-28 20:19:43,315 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FFEAECE0000, size 0x4b9994
2026-05-28 20:19:43,386 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FFEAECE0000, size 0x4b9994
2026-05-28 20:19:43,410 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FFEAECE0000, size 0x4b9994
2026-05-28 20:19:43,434 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FFEAECE0000, size 0x4b9994
2026-05-28 20:19:43,460 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FFEAECE0000, size 0x4b9994
2026-05-28 20:19:43,487 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FFEAECE0000, size 0x4b9994
2026-05-28 20:19:43,514 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FFEAECE0000, size 0x4b9994
2026-05-28 20:19:43,542 [root] DEBUG: 6596: caller_dispatch: Added region at 0x00007FFEAECE0000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FFEAEEDF156, thread 6600).
2026-05-28 20:19:43,543 [root] DEBUG: 6596: caller_dispatch: Scanning calling region at 0x00007FFEAECE0000...
2026-05-28 20:19:43,560 [root] DEBUG: 6596: ProcessTrackedRegion: Region at 0x00007FFEAECE0000 mapped as \Device\HarddiskVolume2\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_elf.dll appears unmodified, skipping
2026-05-28 20:19:43,562 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-28 20:19:43,659 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,695 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,710 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF0F0000: C:\Windows\SYSTEM32\ncrypt (0x27000 bytes).
2026-05-28 20:19:43,711 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEF0B0000: C:\Windows\SYSTEM32\NTASN1 (0x3b000 bytes).
2026-05-28 20:19:43,711 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,712 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE6DC0000: C:\Windows\system32\PCPKsp (0x118000 bytes).
2026-05-28 20:19:43,713 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF1ED0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-28 20:19:43,713 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE6C20000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-28 20:19:43,714 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDBC30000: C:\Windows\system32\ncryptprov (0x5a000 bytes).
2026-05-28 20:19:43,726 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,742 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,757 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,773 [root] DEBUG: 6596: caller_dispatch: Added region at 0x00007FF7CA2A0000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FF7CA394096, thread 6600).
2026-05-28 20:19:43,774 [root] DEBUG: 6596: YaraScan: Scanning 0x00007FF7CA2A0000, size 0x28b4d8
2026-05-28 20:19:43,790 [root] DEBUG: 6596: ProcessImageBase: Main module image at 0x00007FF7CA2A0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:19:43,793 [root] DEBUG: 6596: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:19:43,794 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEEDE0000: C:\Windows\system32\mswsock (0x6a000 bytes).
2026-05-28 20:19:43,816 [root] DEBUG: 6596: DLL loaded at 0x00007FFE9B620000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge (0x136be000 bytes).
2026-05-28 20:19:43,819 [root] DEBUG: 6596: DLL loaded at 0x00007FFEED0B0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:19:43,824 [root] DEBUG: 6596: DLL loaded at 0x00007FFEF0BA0000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:19:43,857 [root] DEBUG: 6596: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:19:43,863 [root] DEBUG: 6596: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:19:43,870 [root] DEBUG: 6596: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:19:43,871 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEB280000: C:\Windows\System32\PROPSYS (0xf6000 bytes).
2026-05-28 20:19:43,871 [root] DEBUG: 6596: DLL loaded at 0x00007FFEECCF0000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-28 20:19:43,872 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDCB10000: C:\Windows\System32\execmodelclient (0x63000 bytes).
2026-05-28 20:19:43,884 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE94D0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:19:43,886 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEB550000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:19:43,886 [root] DEBUG: 6596: DLL loaded at 0x00007FFEED4F0000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-28 20:19:43,887 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEB240000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:19:43,887 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDA690000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:19:43,898 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE0FD0000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:19:43,905 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDE2F0000: C:\Windows\system32\execmodelproxy (0x18000 bytes).
2026-05-28 20:19:43,910 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\System32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:19:43,910 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEA450000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:19:43,912 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEADA0000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-28 20:19:43,921 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE7C90000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:19:43,924 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDF8A0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-28 20:19:43,933 [root] DEBUG: 6596: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:19:43,933 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE6C40000: C:\Windows\SYSTEM32\capauthz (0x51000 bytes).
2026-05-28 20:19:43,935 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEF210000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-28 20:19:43,945 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDFE80000: C:\Windows\System32\Windows.ApplicationModel (0xe9000 bytes).
2026-05-28 20:19:43,953 [root] DEBUG: 6596: DLL loaded at 0x0000024A09460000: C:\Windows\System32\CryptoWinRT (0x61000 bytes).
2026-05-28 20:19:43,958 [lib.api.process] INFO: Monitor config for process 848: C:\6lreqs2g\dll\848.ini
2026-05-28 20:19:43,959 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:43,960 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:43,965 [root] DEBUG: Loader: Injecting process 848 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:43,967 [root] DEBUG: 848: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:19:43,967 [root] DEBUG: 848: Disabling sleep skipping.
2026-05-28 20:19:43,968 [root] DEBUG: 848: Interactive desktop enabled.
2026-05-28 20:19:43,968 [root] DEBUG: 848: Dropped file limit defaulting to 100.
2026-05-28 20:19:43,969 [root] DEBUG: 848: Services hook set enabled
2026-05-28 20:19:43,971 [root] DEBUG: 848: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:19:43,983 [root] DEBUG: 848: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:19:43,984 [root] DEBUG: 848: Monitor initialised: 64-bit capemon loaded in process 848 at 0x00007FFEAF1A0000, thread 9380, image base 0x00007FF6A8D80000, stack from 0x0000006A4DD75000-0x0000006A4DD80000
2026-05-28 20:19:43,984 [root] DEBUG: 848: Commandline: C:\Windows\system32\svchost.exe -k DcomLaunch -p
2026-05-28 20:19:43,995 [root] DEBUG: 848: Hooked 69 out of 69 functions
2026-05-28 20:19:43,996 [root] INFO: Loaded monitor into process with pid 848
2026-05-28 20:19:43,997 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:19:43,997 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:43,999 [lib.api.process] INFO: Injected into 64-bit <Process 848 svchost.exe>
2026-05-28 20:19:46,027 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE5370000: C:\Windows\System32\StateRepository.Core (0xb1000 bytes).
2026-05-28 20:19:46,028 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE4650000: C:\Windows\System32\Windows.StateRepository (0x58e000 bytes).
2026-05-28 20:19:46,029 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDAE80000: C:\Windows\System32\TileDataRepository (0x99000 bytes).
2026-05-28 20:19:46,031 [root] DEBUG: 6596: DLL loaded at 0x00007FFED4AB0000: C:\Windows\System32\biwinrt (0x53000 bytes).
2026-05-28 20:19:46,056 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE9FE0000: C:\Windows\System32\usermgrproxy (0x54000 bytes).
2026-05-28 20:19:46,076 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\System32\dxgi (0xf3000 bytes).
2026-05-28 20:19:46,077 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEBC70000: C:\Windows\System32\d3d11 (0x263000 bytes).
2026-05-28 20:19:46,487 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE1590000: C:\Windows\System32\WININET (0x4d6000 bytes).
2026-05-28 20:19:46,488 [root] DEBUG: 6596: DLL loaded at 0x00007FFED4800000: C:\Windows\System32\windows.internal.shell.broker (0xdd000 bytes).
2026-05-28 20:19:46,500 [root] DEBUG: 6596: DLL loaded at 0x00007FFED5E10000: C:\Windows\System32\PCShellCommonProxyStub (0x13000 bytes).
2026-05-28 20:19:46,524 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEF5C0000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-28 20:19:46,524 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEF080000: C:\Windows\System32\Wldp (0x2d000 bytes).
2026-05-28 20:19:46,525 [root] DEBUG: 6596: DLL loaded at 0x00007FFEED7F0000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:19:46,526 [root] DEBUG: 6596: DLL loaded at 0x00007FFEE4250000: C:\Windows\System32\Bcp47Langs (0x5b000 bytes).
2026-05-28 20:19:46,526 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDA8F0000: C:\Windows\System32\StartTileData (0x58a000 bytes).
2026-05-28 20:19:46,535 [root] DEBUG: 6596: DLL loaded at 0x00007FFED4BF0000: C:\Windows\System32\Windows.Storage.ApplicationData (0x66000 bytes).
2026-05-28 20:19:46,551 [root] DEBUG: 6596: DLL loaded at 0x00007FFEDF190000: C:\Windows\system32\mssprxy (0x28000 bytes).
2026-05-28 20:19:46,576 [root] DEBUG: 6596: DLL loaded at 0x00007FFEEF710000: C:\Windows\System32\CFGMGR32 (0x4e000 bytes).
2026-05-28 20:19:56,657 [root] INFO: Process with pid 6596 has terminated
2026-05-28 20:19:56,658 [root] DEBUG: 6596: NtTerminateProcess hook: Attempting to dump process 6596
2026-05-28 20:19:56,660 [root] DEBUG: 6596: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:19:57,925 [root] DEBUG: 4372: DLL loaded at 0x00007FFEDFE20000: C:\Windows\SYSTEM32\ploptin (0x13000 bytes).
2026-05-28 20:19:57,945 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 9652: C:\Windows\system32\ApplicationFrameHost.exe, ImageBase: 0x00007FF6477E0000
2026-05-28 20:19:57,946 [root] INFO: Announced 64-bit process name: ApplicationFrameHost.exe pid: 9652
2026-05-28 20:19:57,946 [lib.api.process] INFO: Monitor config for process 9652: C:\6lreqs2g\dll\9652.ini
2026-05-28 20:19:57,947 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:57,948 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:57,950 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 9708: C:\Program Files\WindowsApps\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\WinStore.App.exe, ImageBase: 0x00007FF66A090000
2026-05-28 20:19:57,951 [root] INFO: Announced 64-bit process name: WinStore.App.exe pid: 9708
2026-05-28 20:19:57,951 [lib.api.process] INFO: Monitor config for process 9708: C:\6lreqs2g\dll\9708.ini
2026-05-28 20:19:57,952 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:57,952 [root] DEBUG: Loader: Injecting process 9652 (thread 9656) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:57,953 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:57,953 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:57,955 [lib.api.process] INFO: Injected into 64-bit <Process 9652 ApplicationFrameHost.exe>
2026-05-28 20:19:57,956 [root] INFO: Announced 64-bit process name: ApplicationFrameHost.exe pid: 9652
2026-05-28 20:19:57,956 [lib.api.process] INFO: Monitor config for process 9652: C:\6lreqs2g\dll\9652.ini
2026-05-28 20:19:57,956 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:57,957 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:57,961 [root] DEBUG: Loader: Injecting process 9652 (thread 9656) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:57,962 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:57,962 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:57,963 [lib.api.process] INFO: Injected into 64-bit <Process 9652 ApplicationFrameHost.exe>
2026-05-28 20:19:57,969 [root] DEBUG: 9652: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:19:57,969 [root] DEBUG: 9652: Interactive desktop enabled.
2026-05-28 20:19:57,970 [root] DEBUG: 9652: Dropped file limit defaulting to 100.
2026-05-28 20:19:57,971 [root] DEBUG: 9652: Disabling sleep skipping.
2026-05-28 20:19:57,972 [root] DEBUG: 9652: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:19:57,984 [root] DEBUG: 9652: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:19:57,985 [root] DEBUG: 9652: YaraScan: Scanning 0x00007FF6477E0000, size 0x14222
2026-05-28 20:19:57,986 [root] DEBUG: 9652: Monitor initialised: 64-bit capemon loaded in process 9652 at 0x00007FFEAF1A0000, thread 9656, image base 0x00007FF6477E0000, stack from 0x0000005D95874000-0x0000005D95880000
2026-05-28 20:19:57,986 [root] DEBUG: 9652: Commandline: C:\Windows\system32\ApplicationFrameHost.exe -Embedding
2026-05-28 20:19:57,996 [root] DEBUG: 9652: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:19:58,017 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:19:58,018 [root] DEBUG: 9652: set_hooks: Unable to hook LockResource
2026-05-28 20:19:58,022 [root] DEBUG: 9652: Hooked 627 out of 628 functions
2026-05-28 20:19:58,023 [root] DEBUG: 9652: Syscall hook installed, syscall logging level 1
2026-05-28 20:19:58,027 [root] DEBUG: 9652: RestoreHeaders: Restored original import table.
2026-05-28 20:19:58,027 [root] INFO: Loaded monitor into process with pid 9652
2026-05-28 20:19:58,031 [root] DEBUG: 9652: caller_dispatch: Added region at 0x00007FF6477E0000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF6477E2DE1, thread 9656).
2026-05-28 20:19:58,031 [root] DEBUG: 9652: YaraScan: Scanning 0x00007FF6477E0000, size 0x14222
2026-05-28 20:19:58,032 [root] DEBUG: 9652: ProcessImageBase: Main module image at 0x00007FF6477E0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:19:58,034 [root] DEBUG: 9652: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:19:58,035 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:19:58,037 [root] DEBUG: 9652: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:19:58,041 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEB280000: C:\Windows\System32\PROPSYS (0xf6000 bytes).
2026-05-28 20:19:58,041 [root] DEBUG: 9652: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-28 20:19:58,042 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE94D0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:19:58,043 [root] DEBUG: 9652: DLL loaded at 0x00007FFEED0B0000: C:\Windows\System32\UxTheme (0x9e000 bytes).
2026-05-28 20:19:58,044 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEF710000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-28 20:19:58,044 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEF3D0000: C:\Windows\System32\DEVOBJ (0x33000 bytes).
2026-05-28 20:19:58,044 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE41E0000: C:\Windows\System32\bcp47mrm (0x2d000 bytes).
2026-05-28 20:19:58,045 [root] DEBUG: 9652: DLL loaded at 0x00007FFEDAFC0000: C:\Windows\System32\TWINAPI (0xa9000 bytes).
2026-05-28 20:19:58,045 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEB6B0000: C:\Windows\System32\d2d1 (0x5c0000 bytes).
2026-05-28 20:19:58,046 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEBC70000: C:\Windows\System32\d3d11 (0x263000 bytes).
2026-05-28 20:19:58,046 [root] DEBUG: 9652: DLL loaded at 0x00007FFEED220000: C:\Windows\System32\dwmapi (0x2f000 bytes).
2026-05-28 20:19:58,047 [root] DEBUG: 9652: DLL loaded at 0x00007FFED78B0000: C:\Windows\System32\ApplicationFrame (0xa9000 bytes).
2026-05-28 20:19:58,049 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:58,053 [root] DEBUG: Loader: Injecting process 9708 (thread 9712) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,053 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:58,054 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,055 [lib.api.process] INFO: Injected into 64-bit <Process 9708 WinStore.App.exe>
2026-05-28 20:19:58,057 [root] INFO: Announced 64-bit process name: WinStore.App.exe pid: 9708
2026-05-28 20:19:58,057 [lib.api.process] INFO: Monitor config for process 9708: C:\6lreqs2g\dll\9708.ini
2026-05-28 20:19:58,059 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:58,065 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE7C90000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:19:58,071 [root] DEBUG: 9652: DLL loaded at 0x00007FFEF0BA0000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:19:58,074 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE6F40000: C:\Windows\system32\D3D10Warp (0x6f6000 bytes).
2026-05-28 20:19:58,076 [root] DEBUG: 9652: DLL loaded at 0x00007FFEED200000: C:\Windows\SYSTEM32\resourcepolicyclient (0x14000 bytes).
2026-05-28 20:19:58,083 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE6D80000: C:\Windows\SYSTEM32\dxcore (0x3b000 bytes).
2026-05-28 20:19:58,086 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEC340000: C:\Windows\System32\dcomp (0x1e3000 bytes).
2026-05-28 20:19:58,088 [root] DEBUG: 9652: DLL loaded at 0x00007FFEECCF0000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-28 20:19:58,100 [root] DEBUG: 9652: DLL loaded at 0x00007FFED4310000: C:\Windows\system32\UIAutomationCore (0x2f5000 bytes).
2026-05-28 20:19:58,105 [root] DEBUG: 9652: AllocationHandler: Adding allocation to tracked region list: 0x00007DF46D411000, size: 0x1000.
2026-05-28 20:19:58,108 [root] DEBUG: 9652: AllocationHandler: Adding allocation to tracked region list: 0x00007DF46D401000, size: 0x1000.
2026-05-28 20:19:58,108 [root] DEBUG: 9652: AllocationHandler: Adding allocation to tracked region list: 0x00007DF46D3F1000, size: 0x1000.
2026-05-28 20:19:58,110 [root] DEBUG: 9652: AllocationHandler: Adding allocation to tracked region list: 0x00007DF46D3E1000, size: 0x1000.
2026-05-28 20:19:58,127 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEF080000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-28 20:19:58,128 [root] DEBUG: 9652: DLL loaded at 0x00007FFEED7F0000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:19:58,131 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEF640000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-28 20:19:58,134 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE0440000: C:\Windows\SYSTEM32\windows.staterepositorycore (0x11000 bytes).
2026-05-28 20:19:58,141 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE9310000: C:\Windows\system32\windowscodecs (0x1b4000 bytes).
2026-05-28 20:19:58,146 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE3D00000: C:\Windows\SYSTEM32\mrmcorer (0xf4000 bytes).
2026-05-28 20:19:58,146 [root] DEBUG: 9652: DLL loaded at 0x00007FFEDF8A0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-28 20:19:58,148 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE4BE0000: C:\Windows\SYSTEM32\iertutil (0x2bc000 bytes).
2026-05-28 20:19:58,151 [root] DEBUG: 9652: api-rate-cap: NtSetInformationThread hook disabled due to rate
2026-05-28 20:19:58,158 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:58,158 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEA040000: C:\Windows\SYSTEM32\AppxDeploymentClient (0x102000 bytes).
2026-05-28 20:19:58,162 [root] DEBUG: Loader: Injecting process 9708 (thread 9712) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,162 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:58,163 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,164 [lib.api.process] INFO: Injected into 64-bit <Process 9708 WinStore.App.exe>
2026-05-28 20:19:58,165 [root] INFO: Announced 64-bit process name: WinStore.App.exe pid: 9708
2026-05-28 20:19:58,165 [lib.api.process] INFO: Monitor config for process 9708: C:\6lreqs2g\dll\9708.ini
2026-05-28 20:19:58,165 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:58,166 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEB550000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:19:58,166 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE96E0000: C:\Windows\System32\WindowManagementAPI (0xa1000 bytes).
2026-05-28 20:19:58,167 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:19:58,168 [root] DEBUG: 9652: DLL loaded at 0x00007FFEEC530000: C:\Windows\System32\CoreUIComponents (0x35b000 bytes).
2026-05-28 20:19:58,168 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE3AB0000: C:\Windows\System32\TextInputFramework (0xf9000 bytes).
2026-05-28 20:19:58,169 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE3950000: C:\Windows\System32\InputHost (0x152000 bytes).
2026-05-28 20:19:58,169 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE3BB0000: C:\Windows\System32\Windows.UI (0x141000 bytes).
2026-05-28 20:19:58,172 [root] DEBUG: 9652: DLL loaded at 0x00007FFEE0BF0000: C:\Windows\system32\TextShaping (0xac000 bytes).
2026-05-28 20:19:58,180 [root] DEBUG: 9652: AllocationHandler: Adding allocation to tracked region list: 0x00007DF46D3D1000, size: 0x1000.
2026-05-28 20:19:58,247 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:58,251 [root] DEBUG: Loader: Injecting process 9708 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,252 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 9712, handle 0x120
2026-05-28 20:19:58,252 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:19:58,253 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,254 [lib.api.process] INFO: Injected into 64-bit <Process 9708 WinStore.App.exe>
2026-05-28 20:19:58,272 [root] DEBUG: 9652: FreeHandler: Address: 0x00007DF46D3F0000.
2026-05-28 20:19:58,273 [root] DEBUG: 9652: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:19:58,274 [root] DEBUG: 9652: FreeHandler: Address: 0x00007DF46D3D0000.
2026-05-28 20:19:58,274 [root] DEBUG: 9652: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:19:58,275 [root] DEBUG: 9652: FreeHandler: Address: 0x00007DF46D3E0000.
2026-05-28 20:19:58,275 [root] DEBUG: 9652: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:19:58,276 [root] DEBUG: 9652: FreeHandler: Address: 0x00007DF46D400000.
2026-05-28 20:19:58,276 [root] DEBUG: 9652: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:19:58,277 [root] DEBUG: 9652: FreeHandler: Address: 0x00007DF46D410000.
2026-05-28 20:19:58,278 [root] DEBUG: 9652: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:19:58,753 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 7468: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF7BBA60000
2026-05-28 20:19:58,754 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 7468
2026-05-28 20:19:58,754 [lib.api.process] INFO: Monitor config for process 7468: C:\6lreqs2g\dll\7468.ini
2026-05-28 20:19:58,755 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:58,756 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:58,759 [root] DEBUG: Loader: Injecting process 7468 (thread 7464) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,760 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:19:58,761 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,762 [lib.api.process] INFO: Injected into 64-bit <Process 7468 backgroundTaskHost.exe>
2026-05-28 20:19:58,763 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 7468
2026-05-28 20:19:58,763 [lib.api.process] INFO: Monitor config for process 7468: C:\6lreqs2g\dll\7468.ini
2026-05-28 20:19:58,763 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:58,764 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:58,768 [root] DEBUG: Loader: Injecting process 7468 (thread 7464) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,768 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:19:58,769 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,770 [lib.api.process] INFO: Injected into 64-bit <Process 7468 backgroundTaskHost.exe>
2026-05-28 20:19:58,771 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 7468
2026-05-28 20:19:58,771 [lib.api.process] INFO: Monitor config for process 7468: C:\6lreqs2g\dll\7468.ini
2026-05-28 20:19:58,771 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:19:58,772 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:19:58,776 [root] DEBUG: Loader: Injecting process 7468 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:19:58,777 [root] DEBUG: GetProcessInitialThreadId: ReadProcessMemory failed (0x000000BDF67FE048).
2026-05-28 20:19:58,778 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed (SessionId=1).
2026-05-28 20:19:58,779 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:05,168 [root] DEBUG: 1144: DLL loaded at 0x00007FFED9900000: C:\Windows\System32\Windows.System.UserProfile.DiagnosticsSettings (0x15000 bytes).
2026-05-28 20:20:05,262 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 9704: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:20:05,263 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9704
2026-05-28 20:20:05,263 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9704
2026-05-28 20:20:11,407 [root] DEBUG: 1144: DLL loaded at 0x00007FFED8650000: C:\Windows\system32\explorerframe (0x244000 bytes).
2026-05-28 20:20:12,004 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 9708: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:20:12,005 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 3480: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:20:12,007 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9708
2026-05-28 20:20:12,007 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 3480
2026-05-28 20:20:12,010 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9708
2026-05-28 20:20:12,010 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 3480
2026-05-28 20:20:12,013 [root] DEBUG: 1144: DLL loaded at 0x00007FFED02B0000: C:\Windows\System32\Windows.FileExplorer.Common (0x61000 bytes).
2026-05-28 20:20:12,032 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE9310000: C:\Windows\SYSTEM32\WindowsCodecs (0x1b4000 bytes).
2026-05-28 20:20:12,036 [root] DEBUG: 1144: DLL loaded at 0x00007FFEF06C0000: C:\Windows\System32\coml2 (0x79000 bytes).
2026-05-28 20:20:12,040 [root] DEBUG: 1144: DLL loaded at 0x00007FFED81B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:20:12,045 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 9280: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:20:12,047 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9280
2026-05-28 20:20:12,047 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9280
2026-05-28 20:20:12,049 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:20:12,050 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEA450000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:20:12,068 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 9172: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:20:12,071 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9172
2026-05-28 20:20:12,072 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 9172
2026-05-28 20:20:14,593 [root] DEBUG: 1144: DLL loaded at 0x00007FFED98B0000: C:\Windows\System32\Windows.UI.AppDefaults (0x4c000 bytes).
2026-05-28 20:20:14,603 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE61A0000: C:\Windows\SYSTEM32\srvcli (0x28000 bytes).
2026-05-28 20:20:14,604 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE5430000: C:\Windows\SYSTEM32\urlmon (0x1ed000 bytes).
2026-05-28 20:20:14,607 [root] DEBUG: 1144: DLL loaded at 0x00007FFEDE9E0000: C:\Windows\SYSTEM32\FLTLIB (0xb000 bytes).
2026-05-28 20:20:14,607 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEC8E0000: C:\Windows\SYSTEM32\virtdisk (0x13000 bytes).
2026-05-28 20:20:14,608 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE40A0000: C:\Windows\System32\smartscreenps (0x52000 bytes).
2026-05-28 20:20:14,609 [root] DEBUG: 1144: DLL loaded at 0x00007FFED0380000: C:\Windows\SYSTEM32\shdocvw (0x41000 bytes).
2026-05-28 20:20:14,612 [root] DEBUG: 1144: DLL loaded at 0x00007FFEECF30000: C:\Windows\SYSTEM32\apphelp (0x90000 bytes).
2026-05-28 20:20:14,624 [root] DEBUG: 1144: DLL loaded at 0x00007FFEE88C0000: C:\Windows\System32\ActXPrxy (0xa2000 bytes).
2026-05-28 20:20:14,630 [lib.api.process] INFO: Monitor config for process 4372: C:\6lreqs2g\dll\4372.ini
2026-05-28 20:20:14,630 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:14,631 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:14,635 [root] DEBUG: Loader: Injecting process 4372 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:14,636 [root] DEBUG: 4372: caller_dispatch: Added region at 0x00000000027C0000 to tracked regions list (ntdll::LdrLoadDll returns to 0x00000000027C0042, thread 7108).
2026-05-28 20:20:14,636 [root] DEBUG: 4372: DumpPEsInRange: Scanning range 0x00000000027C0000 - 0x00000000027C0133.
2026-05-28 20:20:14,637 [root] DEBUG: 4372: ScanForDisguisedPE: Size too small: 0x133 bytes
2026-05-28 20:20:14,638 [lib.common.results] INFO: Uploading file C:\wqmrdiqI\CAPE\4372_260351420029552026 to CAPE\f4846e749e24183e9976bf71bd404da62a10f44032e0ec2bea863439d3704b65; Size is 307; Max size: 100000000
2026-05-28 20:20:14,640 [root] DEBUG: 4372: DumpMemory: Payload successfully created: C:\wqmrdiqI\CAPE\4372_260351420029552026 (size 307 bytes)
2026-05-28 20:20:14,640 [root] DEBUG: 4372: DumpRegion: Dumped entire allocation from 0x00000000027C0000, size 4096 bytes.
2026-05-28 20:20:14,640 [root] DEBUG: 4372: ProcessTrackedRegion: Dumped region at 0x00000000027C0000.
2026-05-28 20:20:14,641 [root] DEBUG: 4372: YaraScan: Scanning 0x00000000027C0000, size 0x133
2026-05-28 20:20:14,642 [root] DEBUG: 4372: Monitor config - unrecognised key host-ip.
2026-05-28 20:20:14,642 [root] DEBUG: 4372: Monitor config - unrecognised key host-port.
2026-05-28 20:20:14,642 [root] DEBUG: 4372: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:20:14,643 [root] DEBUG: 4372: Dropped file limit defaulting to 100.
2026-05-28 20:20:14,662 [root] DEBUG: 4372: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:20:14,700 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:20:14,701 [root] DEBUG: 4372: set_hooks: Unable to hook LockResource
2026-05-28 20:20:14,720 [root] DEBUG: 4372: Hooked 627 out of 628 functions
2026-05-28 20:20:14,748 [root] INFO: Loaded monitor into process with pid 4372
2026-05-28 20:20:14,751 [root] DEBUG: Error 317 (0x13d) - InjectDllViaThread: RtlCreateUserThread injection failed: The system cannot find message text for message number 0x%1 in the message file for %2.
2026-05-28 20:20:14,752 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:16,759 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:20:16,760 [root] DEBUG: 4372: OpenProcessHandler: Injection info created for process 6220, handle 0x10b8: Error obtaining target process name
2026-05-28 20:20:16,761 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:20:16,761 [root] DEBUG: 4372: OpenProcessHandler: Injection info created for process 8780, handle 0x1e6c: Error obtaining target process name
2026-05-28 20:20:16,763 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:20:16,763 [root] DEBUG: 4372: OpenProcessHandler: Injection info created for process 6028, handle 0x2480: Error obtaining target process name
2026-05-28 20:20:16,764 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:20:16,765 [root] DEBUG: 4372: OpenProcessHandler: Injection info created for process 6632, handle 0xfc4: Error obtaining target process name
2026-05-28 20:20:16,765 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:20:16,766 [root] DEBUG: 4372: OpenProcessHandler: Injection info created for process 1144, handle 0x249c: Error obtaining target process name
2026-05-28 20:20:16,767 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:20:16,767 [root] DEBUG: 4372: OpenProcessHandler: Injection info created for process 7448, handle 0x1184: Error obtaining target process name
2026-05-28 20:20:16,791 [root] DEBUG: 4372: DLL loaded at 0x00007FFED9700000: C:\Windows\system32\zipfldr (0x4a000 bytes).
2026-05-28 20:20:16,792 [root] DEBUG: 4372: DLL loaded at 0x00007FFED9700000: C:\Windows\system32\zipfldr (0x4a000 bytes).
2026-05-28 20:20:16,816 [root] DEBUG: 4372: DLL loaded at 0x00007FFE97050000: C:\Windows\system32\DUI70 (0x1ae000 bytes).
2026-05-28 20:20:16,817 [root] DEBUG: 4372: DLL loaded at 0x00007FFE97050000: C:\Windows\system32\DUI70 (0x1ae000 bytes).
2026-05-28 20:20:16,822 [root] DEBUG: 4372: DLL loaded at 0x00007FFED95B0000: C:\Windows\system32\DUser (0x95000 bytes).
2026-05-28 20:20:16,823 [root] DEBUG: 4372: DLL loaded at 0x00007FFED95B0000: C:\Windows\system32\DUser (0x95000 bytes).
2026-05-28 20:20:16,847 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
2026-05-28 20:20:16,901 [root] DEBUG: 4372: DLL loaded at 0x00007FFEDFF70000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-28 20:20:16,902 [root] DEBUG: 4372: DLL loaded at 0x00007FFEDFF70000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-28 20:20:16,915 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE41B0000: C:\Windows\SYSTEM32\globinputhost (0x25000 bytes).
2026-05-28 20:20:16,918 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE41B0000: C:\Windows\SYSTEM32\globinputhost (0x25000 bytes).
2026-05-28 20:20:16,932 [root] DEBUG: 4372: DLL loaded at 0x00007FFE96FA0000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-28 20:20:16,933 [root] DEBUG: 4372: DLL loaded at 0x00007FFE96FA0000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-28 20:20:16,990 [root] DEBUG: 4372: DLL loaded at 0x00007FFED5DC0000: C:\Windows\System32\Windows.Internal.System.UserProfile (0x43000 bytes).
2026-05-28 20:20:16,990 [root] DEBUG: 4372: DLL loaded at 0x00007FFED5DC0000: C:\Windows\System32\Windows.Internal.System.UserProfile (0x43000 bytes).
2026-05-28 20:20:16,997 [root] DEBUG: 4372: DLL loaded at 0x000000000FD10000: C:\Windows\WinSxS\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.19041.3636_none_91a19322cc8a92a3\gdiplus (0x1a5000 bytes).
2026-05-28 20:20:16,998 [root] DEBUG: 4372: DLL loaded at 0x000000000FD10000: C:\Windows\WinSxS\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.19041.3636_none_91a19322cc8a92a3\gdiplus (0x1a5000 bytes).
2026-05-28 20:20:16,998 [root] DEBUG: 4372: DLL loaded at 0x00007FFE967B0000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-28 20:20:16,999 [root] DEBUG: 4372: DLL loaded at 0x00007FFE967B0000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-28 20:20:17,416 [root] DEBUG: 4372: DLL loaded at 0x00007FFEDCD80000: C:\Windows\System32\Windows.System.Launcher (0xbd000 bytes).
2026-05-28 20:20:17,418 [root] DEBUG: 4372: DLL loaded at 0x00007FFEDCD80000: C:\Windows\System32\Windows.System.Launcher (0xbd000 bytes).
2026-05-28 20:20:17,447 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\Artemis.lnk
2026-05-28 20:20:17,479 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
2026-05-28 20:20:17,499 [root] DEBUG: 4372: DLL loaded at 0x00007FFED8180000: C:\Windows\system32\WINMM (0x27000 bytes).
2026-05-28 20:20:17,500 [root] DEBUG: 4372: DLL loaded at 0x00007FFED8180000: C:\Windows\system32\WINMM (0x27000 bytes).
2026-05-28 20:20:17,505 [root] DEBUG: 4372: api-rate-cap: IsDebuggerPresent hook disabled due to rate
2026-05-28 20:20:17,541 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4610000: C:\Windows\System32\Windows.Services.TargetedContent (0x123000 bytes).
2026-05-28 20:20:17,542 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4610000: C:\Windows\System32\Windows.Services.TargetedContent (0x123000 bytes).
2026-05-28 20:20:17,561 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 10564: C:\Windows\System32\rundll32.exe, ImageBase: 0x00007FF6C5DC0000
2026-05-28 20:20:17,562 [root] INFO: Announced 64-bit process name: rundll32.exe pid: 10564
2026-05-28 20:20:17,562 [lib.api.process] INFO: Monitor config for process 10564: C:\6lreqs2g\dll\10564.ini
2026-05-28 20:20:17,563 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:17,565 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:17,569 [root] DEBUG: Loader: Injecting process 10564 (thread 10568) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:17,570 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:20:17,571 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:17,573 [lib.api.process] INFO: Injected into 64-bit <Process 10564 rundll32.exe>
2026-05-28 20:20:17,577 [root] INFO: Announced 64-bit process name: rundll32.exe pid: 10564
2026-05-28 20:20:17,579 [lib.api.process] INFO: Monitor config for process 10564: C:\6lreqs2g\dll\10564.ini
2026-05-28 20:20:17,584 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:17,593 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:17,600 [root] DEBUG: Loader: Injecting process 10564 (thread 10568) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:17,600 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:20:17,601 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:17,602 [lib.api.process] INFO: Injected into 64-bit <Process 10564 rundll32.exe>
2026-05-28 20:20:17,609 [root] DEBUG: 10564: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:20:17,610 [root] DEBUG: 10564: Interactive desktop enabled.
2026-05-28 20:20:17,610 [root] DEBUG: 10564: Dropped file limit defaulting to 100.
2026-05-28 20:20:17,612 [root] DEBUG: 10564: Disabling sleep skipping.
2026-05-28 20:20:17,612 [root] DEBUG: 10564: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:20:17,625 [root] DEBUG: 10564: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:20:17,625 [root] DEBUG: 10564: YaraScan: Scanning 0x00007FF6C5DC0000, size 0x16100
2026-05-28 20:20:17,627 [root] DEBUG: 10564: Monitor initialised: 64-bit capemon loaded in process 10564 at 0x00007FFEAF1A0000, thread 10568, image base 0x00007FF6C5DC0000, stack from 0x0000004530AC4000-0x0000004530AD0000
2026-05-28 20:20:17,627 [root] DEBUG: 10564: Commandline: C:\Windows\System32\rundll32.exe C:\Windows\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding
2026-05-28 20:20:17,639 [root] DEBUG: 10564: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:20:17,663 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:20:17,664 [root] DEBUG: 10564: set_hooks: Unable to hook LockResource
2026-05-28 20:20:17,671 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
2026-05-28 20:20:17,671 [root] DEBUG: 10564: Hooked 627 out of 628 functions
2026-05-28 20:20:17,673 [root] DEBUG: 10564: Syscall hook installed, syscall logging level 1
2026-05-28 20:20:17,678 [root] DEBUG: 10564: RestoreHeaders: Restored original import table.
2026-05-28 20:20:17,679 [root] INFO: Loaded monitor into process with pid 10564
2026-05-28 20:20:17,679 [root] DEBUG: 10564: caller_dispatch: Added region at 0x00007FF6C5DC0000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF6C5DC6D01, thread 10568).
2026-05-28 20:20:17,680 [root] DEBUG: 10564: YaraScan: Scanning 0x00007FF6C5DC0000, size 0x16100
2026-05-28 20:20:17,683 [root] DEBUG: 10564: ProcessImageBase: Main module image at 0x00007FF6C5DC0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:20:17,690 [root] DEBUG: 10564: DLL loaded at 0x00007FFEED0B0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:20:17,692 [root] DEBUG: 10564: DLL loaded at 0x00007FFEF0BA0000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:20:17,702 [root] DEBUG: 4372: DLL loaded at 0x00007FFED9890000: C:\Windows\system32\NetworkExplorer (0x17000 bytes).
2026-05-28 20:20:17,703 [root] DEBUG: 4372: DLL loaded at 0x00007FFED9890000: C:\Windows\system32\NetworkExplorer (0x17000 bytes).
2026-05-28 20:20:17,704 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE8990000: C:\Windows\System32\WorkFoldersShell (0x3d000 bytes).
2026-05-28 20:20:17,704 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE8990000: C:\Windows\System32\WorkFoldersShell (0x3d000 bytes).
2026-05-28 20:20:17,707 [root] DEBUG: 4372: api-rate-cap: LdrpCallInitRoutine hook disabled due to rate
2026-05-28 20:20:17,715 [root] DEBUG: 10564: NtTerminateProcess hook: Attempting to dump process 10564
2026-05-28 20:20:17,718 [root] DEBUG: 10564: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:20:17,728 [root] INFO: Process with pid 10564 has terminated
2026-05-28 20:20:17,807 [root] DEBUG: 4372: api-rate-cap: NtClose hook disabled due to rate
2026-05-28 20:20:23,985 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 11156: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6868D0000
2026-05-28 20:20:23,987 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 11156
2026-05-28 20:20:23,988 [lib.api.process] INFO: Monitor config for process 11156: C:\6lreqs2g\dll\11156.ini
2026-05-28 20:20:23,994 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:23,998 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:24,003 [root] DEBUG: Loader: Injecting process 11156 (thread 11160) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:24,005 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:20:24,005 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:24,006 [lib.api.process] INFO: Injected into 64-bit <Process 11156 dllhost.exe>
2026-05-28 20:20:24,007 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 11156
2026-05-28 20:20:24,008 [lib.api.process] INFO: Monitor config for process 11156: C:\6lreqs2g\dll\11156.ini
2026-05-28 20:20:24,009 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:24,010 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:24,016 [root] DEBUG: Loader: Injecting process 11156 (thread 11160) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:24,016 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:20:24,017 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:24,024 [lib.api.process] INFO: Injected into 64-bit <Process 11156 dllhost.exe>
2026-05-28 20:20:24,031 [root] DEBUG: 11156: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:20:24,032 [root] DEBUG: 11156: Interactive desktop enabled.
2026-05-28 20:20:24,033 [root] DEBUG: 11156: Dropped file limit defaulting to 100.
2026-05-28 20:20:24,043 [root] DEBUG: 11156: Disabling sleep skipping.
2026-05-28 20:20:24,044 [root] DEBUG: 11156: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:20:24,056 [root] DEBUG: 11156: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:20:24,057 [root] DEBUG: 11156: YaraScan: Scanning 0x00007FF6868D0000, size 0x8026
2026-05-28 20:20:24,058 [root] DEBUG: 11156: Monitor initialised: 64-bit capemon loaded in process 11156 at 0x00007FFEAF1A0000, thread 11160, image base 0x00007FF6868D0000, stack from 0x000000DD0A744000-0x000000DD0A750000
2026-05-28 20:20:24,059 [root] DEBUG: 11156: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:20:24,068 [root] DEBUG: 11156: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:20:24,090 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:20:24,091 [root] DEBUG: 11156: set_hooks: Unable to hook LockResource
2026-05-28 20:20:24,096 [root] DEBUG: 11156: Hooked 627 out of 628 functions
2026-05-28 20:20:24,097 [root] DEBUG: 11156: Syscall hook installed, syscall logging level 1
2026-05-28 20:20:24,102 [root] DEBUG: 11156: RestoreHeaders: Restored original import table.
2026-05-28 20:20:24,103 [root] INFO: Loaded monitor into process with pid 11156
2026-05-28 20:20:24,104 [root] DEBUG: 11156: caller_dispatch: Added region at 0x00007FF6868D0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6868D12F2, thread 11160).
2026-05-28 20:20:24,105 [root] DEBUG: 11156: YaraScan: Scanning 0x00007FF6868D0000, size 0x8026
2026-05-28 20:20:24,106 [root] DEBUG: 11156: ProcessImageBase: Main module image at 0x00007FF6868D0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:20:24,108 [root] DEBUG: 11156: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:20:24,109 [root] DEBUG: 11156: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:20:24,112 [root] DEBUG: 11156: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:20:24,125 [root] DEBUG: 11156: DLL loaded at 0x00007FFEED0B0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:20:24,138 [root] DEBUG: 11156: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:20:24,140 [root] DEBUG: 11156: DLL loaded at 0x00007FFED81B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:20:24,145 [root] DEBUG: 11156: DLL loaded at 0x00007FFEEB280000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:20:27,915 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 11436: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6868D0000
2026-05-28 20:20:27,917 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 11436
2026-05-28 20:20:27,917 [lib.api.process] INFO: Monitor config for process 11436: C:\6lreqs2g\dll\11436.ini
2026-05-28 20:20:27,919 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:27,923 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:27,928 [root] DEBUG: Loader: Injecting process 11436 (thread 11440) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:27,929 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:20:27,929 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:27,931 [lib.api.process] INFO: Injected into 64-bit <Process 11436 dllhost.exe>
2026-05-28 20:20:27,934 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 11436
2026-05-28 20:20:27,935 [lib.api.process] INFO: Monitor config for process 11436: C:\6lreqs2g\dll\11436.ini
2026-05-28 20:20:27,935 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:27,937 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:27,941 [root] DEBUG: Loader: Injecting process 11436 (thread 11440) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:27,942 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:20:27,943 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:27,944 [lib.api.process] INFO: Injected into 64-bit <Process 11436 dllhost.exe>
2026-05-28 20:20:27,951 [root] DEBUG: 11436: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:20:27,952 [root] DEBUG: 11436: Interactive desktop enabled.
2026-05-28 20:20:27,952 [root] DEBUG: 11436: Dropped file limit defaulting to 100.
2026-05-28 20:20:27,955 [root] DEBUG: 11436: Disabling sleep skipping.
2026-05-28 20:20:27,956 [root] DEBUG: 11436: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:20:27,960 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 11696: C:\Windows\system32\wbem\wmiprvse.exe, ImageBase: 0x00007FF7D5630000
2026-05-28 20:20:27,961 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 11696
2026-05-28 20:20:27,962 [lib.api.process] INFO: Monitor config for process 11696: C:\6lreqs2g\dll\11696.ini
2026-05-28 20:20:27,964 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:27,968 [root] DEBUG: 11436: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:20:27,969 [root] DEBUG: 11436: YaraScan: Scanning 0x00007FF6868D0000, size 0x8026
2026-05-28 20:20:27,970 [root] DEBUG: 11436: Monitor initialised: 64-bit capemon loaded in process 11436 at 0x00007FFEAF1A0000, thread 11440, image base 0x00007FF6868D0000, stack from 0x00000001000F4000-0x0000000100100000
2026-05-28 20:20:27,970 [root] DEBUG: 11436: Commandline: C:\Windows\system32\DllHost.exe /Processid:{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
2026-05-28 20:20:27,981 [root] DEBUG: 11436: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:20:28,003 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:20:28,004 [root] DEBUG: 11436: set_hooks: Unable to hook LockResource
2026-05-28 20:20:28,008 [root] DEBUG: 11436: Hooked 627 out of 628 functions
2026-05-28 20:20:28,009 [root] DEBUG: 11436: Syscall hook installed, syscall logging level 1
2026-05-28 20:20:28,013 [root] DEBUG: 11436: RestoreHeaders: Restored original import table.
2026-05-28 20:20:28,014 [root] INFO: Loaded monitor into process with pid 11436
2026-05-28 20:20:28,014 [root] DEBUG: 11436: caller_dispatch: Added region at 0x00007FF6868D0000 to tracked regions list (ntdll::LdrGetDllHandle returns to 0x00007FF6868D1153, thread 11440).
2026-05-28 20:20:28,015 [root] DEBUG: 11436: YaraScan: Scanning 0x00007FF6868D0000, size 0x8026
2026-05-28 20:20:28,016 [root] DEBUG: 11436: ProcessImageBase: Main module image at 0x00007FF6868D0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:20:28,018 [root] DEBUG: 11436: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:20:28,019 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:20:28,021 [root] DEBUG: 11436: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:20:28,035 [root] DEBUG: 11436: DLL loaded at 0x00007FFEED0B0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:20:28,051 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-28 20:20:28,051 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-28 20:20:28,052 [root] DEBUG: 11436: DLL loaded at 0x00007FFEE8D30000: C:\Windows\system32\dhcpcsvc (0x1d000 bytes).
2026-05-28 20:20:28,054 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEA8B0000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:20:28,055 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:20:28,055 [root] DEBUG: 11436: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:20:28,056 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEEAD0000: C:\Windows\system32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:20:28,057 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEF5C0000: C:\Windows\system32\USERENV (0x2e000 bytes).
2026-05-28 20:20:28,058 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEF640000: C:\Windows\system32\profapi (0x25000 bytes).
2026-05-28 20:20:28,059 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEB240000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-28 20:20:28,060 [root] DEBUG: 11436: DLL loaded at 0x00007FFEEEB10000: C:\Windows\system32\DNSAPI (0xca000 bytes).
2026-05-28 20:20:28,060 [root] DEBUG: 11436: DLL loaded at 0x00007FFE95D90000: C:\Windows\system32\domgmt (0x86000 bytes).
2026-05-28 20:20:28,063 [root] DEBUG: 11436: DLL loaded at 0x00007FFEF0990000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:20:28,069 [root] DEBUG: 11436: DLL loaded at 0x00007FFEE0FD0000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:20:29,182 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:29,187 [root] DEBUG: Loader: Injecting process 11696 (thread 11700) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:29,188 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:20:29,189 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:29,190 [lib.api.process] INFO: Injected into 64-bit <Process 11696 WmiPrvSE.exe>
2026-05-28 20:20:29,191 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 11696
2026-05-28 20:20:29,191 [lib.api.process] INFO: Monitor config for process 11696: C:\6lreqs2g\dll\11696.ini
2026-05-28 20:20:29,192 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:29,308 [root] INFO: Process with pid 11156 has terminated
2026-05-28 20:20:29,309 [root] DEBUG: 11156: NtTerminateProcess hook: Attempting to dump process 11156
2026-05-28 20:20:29,310 [root] DEBUG: 11156: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:20:29,522 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:29,527 [root] DEBUG: Loader: Injecting process 11696 (thread 11700) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:29,528 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:20:29,529 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:29,530 [lib.api.process] INFO: Injected into 64-bit <Process 11696 WmiPrvSE.exe>
2026-05-28 20:20:29,538 [root] DEBUG: 11696: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:20:29,538 [root] DEBUG: 11696: Interactive desktop enabled.
2026-05-28 20:20:29,539 [root] DEBUG: 11696: Dropped file limit defaulting to 100.
2026-05-28 20:20:29,540 [root] DEBUG: 11696: Disabling sleep skipping.
2026-05-28 20:20:29,541 [root] DEBUG: 11696: Services hook set enabled
2026-05-28 20:20:29,543 [root] DEBUG: 11696: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:20:29,555 [root] DEBUG: 11696: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:20:29,555 [root] DEBUG: 11696: Monitor initialised: 64-bit capemon loaded in process 11696 at 0x00007FFEAF1A0000, thread 11700, image base 0x00007FF7D5630000, stack from 0x000000629C170000-0x000000629C180000
2026-05-28 20:20:29,556 [root] DEBUG: 11696: Commandline: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
2026-05-28 20:20:29,568 [root] DEBUG: 11696: Hooked 69 out of 69 functions
2026-05-28 20:20:29,571 [root] DEBUG: 11696: RestoreHeaders: Restored original import table.
2026-05-28 20:20:29,572 [root] INFO: Loaded monitor into process with pid 11696
2026-05-28 20:20:29,576 [root] DEBUG: 11696: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:20:29,576 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:20:29,578 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:20:29,580 [lib.api.process] INFO: Monitor config for process 4080: C:\6lreqs2g\dll\4080.ini
2026-05-28 20:20:29,581 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:20:29,583 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:20:29,586 [root] DEBUG: Loader: Injecting process 4080 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:29,588 [root] DEBUG: 4080: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:20:29,589 [root] DEBUG: 4080: Disabling sleep skipping.
2026-05-28 20:20:29,590 [root] DEBUG: 4080: Interactive desktop enabled.
2026-05-28 20:20:29,590 [root] DEBUG: 4080: Dropped file limit defaulting to 100.
2026-05-28 20:20:29,591 [root] DEBUG: 4080: Services hook set enabled
2026-05-28 20:20:29,592 [root] DEBUG: 4080: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:20:29,604 [root] DEBUG: 4080: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:20:29,605 [root] DEBUG: 4080: Monitor initialised: 64-bit capemon loaded in process 4080 at 0x00007FFEAF1A0000, thread 12240, image base 0x00007FF6A8D80000, stack from 0x0000008A92FF5000-0x0000008A93000000
2026-05-28 20:20:29,606 [root] DEBUG: 4080: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p
2026-05-28 20:20:29,618 [root] DEBUG: 4080: Hooked 69 out of 69 functions
2026-05-28 20:20:29,620 [root] INFO: Loaded monitor into process with pid 4080
2026-05-28 20:20:29,621 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:20:29,621 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:20:29,623 [lib.api.process] INFO: Injected into 64-bit <Process 4080 svchost.exe>
2026-05-28 20:20:31,635 [root] DEBUG: 11696: DLL loaded at 0x00007FFEDD9B0000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-28 20:20:31,638 [root] DEBUG: 11696: DLL loaded at 0x00007FFED9650000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-28 20:20:31,647 [root] DEBUG: 11696: DLL loaded at 0x00007FFED5D90000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-28 20:20:31,656 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF570000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:20:31,657 [root] DEBUG: 11696: DLL loaded at 0x00007FFE95030000: C:\Windows\SYSTEM32\framedynos (0x52000 bytes).
2026-05-28 20:20:31,657 [root] DEBUG: 11696: DLL loaded at 0x00007FFE95090000: C:\Windows\system32\wbem\cimwin32 (0x20c000 bytes).
2026-05-28 20:20:31,658 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF550000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-28 20:20:31,666 [root] DEBUG: 11696: DLL loaded at 0x0000025AB9180000: C:\Windows\SYSTEM32\WMI (0x3000 bytes).
2026-05-28 20:20:31,667 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEA840000: C:\Windows\SYSTEM32\wmiclnt (0x11000 bytes).
2026-05-28 20:20:31,669 [root] DEBUG: 11696: CreateThreadBreakpoints: Failed to open thread and get a handle.
2026-05-28 20:20:33,076 [root] INFO: Process with pid 11436 has terminated
2026-05-28 20:20:33,077 [root] DEBUG: 11436: NtTerminateProcess hook: Attempting to dump process 11436
2026-05-28 20:20:33,077 [root] DEBUG: 11436: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:20:34,232 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95DE0000: C:\Windows\System32\wscinterop (0x3d000 bytes).
2026-05-28 20:20:34,233 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95DE0000: C:\Windows\System32\wscinterop (0x3d000 bytes).
2026-05-28 20:20:34,235 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE1490000: C:\Windows\System32\WSCAPI (0x4d000 bytes).
2026-05-28 20:20:34,236 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE1490000: C:\Windows\System32\WSCAPI (0x4d000 bytes).
2026-05-28 20:20:34,243 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95DC0000: C:\Windows\System32\wscui.cpl (0x19000 bytes).
2026-05-28 20:20:34,243 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95DC0000: C:\Windows\System32\wscui.cpl (0x19000 bytes).
2026-05-28 20:20:34,253 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95030000: C:\Windows\System32\framedynos (0x52000 bytes).
2026-05-28 20:20:34,254 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95030000: C:\Windows\System32\framedynos (0x52000 bytes).
2026-05-28 20:20:34,255 [root] DEBUG: 4372: DLL loaded at 0x00007FFEED410000: C:\Windows\System32\wer (0xde000 bytes).
2026-05-28 20:20:34,255 [root] DEBUG: 4372: DLL loaded at 0x00007FFEED410000: C:\Windows\System32\wer (0xde000 bytes).
2026-05-28 20:20:34,256 [root] DEBUG: 4372: DLL loaded at 0x00007FFE94F50000: C:\Windows\System32\werconcpl (0xde000 bytes).
2026-05-28 20:20:34,257 [root] DEBUG: 4372: DLL loaded at 0x00007FFE94F50000: C:\Windows\System32\werconcpl (0xde000 bytes).
2026-05-28 20:20:34,263 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95DA0000: C:\Windows\System32\hcproviders (0x14000 bytes).
2026-05-28 20:20:34,263 [root] DEBUG: 4372: DLL loaded at 0x00007FFE95DA0000: C:\Windows\System32\hcproviders (0x14000 bytes).
2026-05-28 20:20:34,271 [root] DEBUG: 4372: DLL loaded at 0x00007FFE94E60000: C:\Windows\System32\ieproxy (0xee000 bytes).
2026-05-28 20:20:34,272 [root] DEBUG: 4372: DLL loaded at 0x00007FFE94E60000: C:\Windows\System32\ieproxy (0xee000 bytes).
2026-05-28 20:20:35,230 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE220000: C:\Windows\SYSTEM32\sppc (0x25000 bytes).
2026-05-28 20:20:35,231 [root] DEBUG: 1144: DLL loaded at 0x00007FFEEE250000: C:\Windows\system32\slc (0x29000 bytes).
2026-05-28 20:20:35,232 [root] DEBUG: 1144: DLL loaded at 0x00007FFE94E40000: C:\Windows\system32\slwga (0x19000 bytes).
2026-05-28 20:20:35,262 [root] DEBUG: 1144: DLL loaded at 0x00007FFE94E20000: C:\Windows\System32\Windows.System.Diagnostics.Telemetry.PlatformTelemetryClient (0x12000 bytes).
2026-05-28 20:20:35,326 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 12520: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:20:35,327 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 12520
2026-05-28 20:20:35,328 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 12520
2026-05-28 20:20:35,390 [root] DEBUG: 1144: DLL loaded at 0x00007FFE94CF0000: C:\Windows\System32\CloudExperienceHostCommon (0x128000 bytes).
2026-05-28 20:20:36,050 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 12704: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:20:36,051 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 12704
2026-05-28 20:20:36,051 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 12704
2026-05-28 20:20:48,140 [root] DEBUG: 4372: api-cap: RegQueryValueExW hook disabled due to count: 5001
2026-05-28 20:20:48,141 [root] DEBUG: 4372: api-cap: RegQueryValueExW hook disabled due to count: 5000
2026-05-28 20:20:48,141 [root] DEBUG: 4372: api-cap: RegQueryValueExW hook disabled due to count: 5002
2026-05-28 20:20:51,329 [root] DEBUG: 4372: api-cap: NtQueryInformationToken hook disabled due to count: 5000
2026-05-28 20:20:51,453 [root] DEBUG: 4372: api-cap: RegOpenKeyExW hook disabled due to count: 5000
2026-05-28 20:20:51,996 [root] DEBUG: 4372: api-cap: GetSystemMetrics hook disabled due to count: 5000
2026-05-28 20:20:52,182 [root] DEBUG: 4372: DLL loaded at 0x00007FFEB5DE0000: C:\Windows\SYSTEM32\CHARTV (0x25000 bytes).
2026-05-28 20:20:52,183 [root] DEBUG: 4372: DLL loaded at 0x00007FFEB5DE0000: C:\Windows\SYSTEM32\CHARTV (0x25000 bytes).
2026-05-28 20:20:52,271 [root] DEBUG: 4372: DLL loaded at 0x00007FFEF0A50000: C:\Windows\System32\comdlg32 (0xda000 bytes).
2026-05-28 20:20:52,272 [root] DEBUG: 4372: DLL loaded at 0x00007FFEF0A50000: C:\Windows\System32\comdlg32 (0xda000 bytes).
2026-05-28 20:21:09,204 [root] DEBUG: 4372: api-cap: NtQueryKey hook disabled due to count: 5000
2026-05-28 20:21:09,524 [root] DEBUG: 4372: DLL loaded at 0x00007FFED9050000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-28 20:21:09,525 [root] DEBUG: 4372: DLL loaded at 0x00007FFED9050000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-28 20:21:09,527 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE3EC0000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:21:09,528 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE3EC0000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:21:09,534 [root] DEBUG: 4372: DLL loaded at 0x00007FFEEDFA0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-28 20:21:09,534 [root] DEBUG: 4372: DLL loaded at 0x00007FFEEDFA0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-28 20:21:09,537 [root] DEBUG: 4372: api-rate-cap: NtOpenKeyEx hook disabled due to rate
2026-05-28 20:21:09,554 [root] DEBUG: 4372: api-cap: RegCloseKey hook disabled due to count: 5000
2026-05-28 20:21:09,697 [root] DEBUG: 4372: api-cap: RtlSetCurrentTransaction hook disabled due to count: 5000
2026-05-28 20:21:09,699 [root] DEBUG: 4372: api-cap: RtlSetCurrentTransaction hook disabled due to count: 5001
2026-05-28 20:21:10,018 [root] DEBUG: 4372: api-cap: RegEnumKeyExW hook disabled due to count: 5000
2026-05-28 20:21:12,448 [root] DEBUG: 4372: api-rate-cap: SystemParametersInfoW hook disabled due to rate
2026-05-28 20:21:12,700 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\InstallBC201401.exe:Zone.Identifier to files\813a1c026993a71a1d691d71cdcff9a40aa74f20cea19b0d4cc94469585c3fa3; Size is 76; Max size: 100000000
2026-05-28 20:21:12,746 [root] DEBUG: 4372: CreateProcessHandler: Injection info set for new process 5944: C:\Users\admin\Downloads\InstallBC201401.exe, ImageBase: 0x00000000008C0000
2026-05-28 20:21:12,747 [root] INFO: Announced 32-bit process name: InstallBC201401.exe pid: 5944
2026-05-28 20:21:12,748 [lib.api.process] INFO: Monitor config for process 5944: C:\6lreqs2g\dll\5944.ini
2026-05-28 20:21:12,749 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:12,753 [lib.api.process] INFO: 32-bit DLL to inject is C:\6lreqs2g\dll\EDOZcREV.dll, loader C:\6lreqs2g\bin\gtAsima.exe
2026-05-28 20:21:12,761 [root] DEBUG: Loader: Injecting process 5944 (thread 5940) with C:\6lreqs2g\dll\EDOZcREV.dll.
2026-05-28 20:21:12,762 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:21:12,764 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\EDOZcREV.dll.
2026-05-28 20:21:12,766 [lib.api.process] INFO: Injected into 32-bit <Process 5944 InstallBC201401.exe>
2026-05-28 20:21:12,769 [root] INFO: Announced 32-bit process name: InstallBC201401.exe pid: 5944
2026-05-28 20:21:12,770 [lib.api.process] INFO: Monitor config for process 5944: C:\6lreqs2g\dll\5944.ini
2026-05-28 20:21:12,770 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:12,774 [lib.api.process] INFO: 32-bit DLL to inject is C:\6lreqs2g\dll\EDOZcREV.dll, loader C:\6lreqs2g\bin\gtAsima.exe
2026-05-28 20:21:12,780 [root] DEBUG: Loader: Injecting process 5944 (thread 5940) with C:\6lreqs2g\dll\EDOZcREV.dll.
2026-05-28 20:21:12,781 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:21:12,782 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\EDOZcREV.dll.
2026-05-28 20:21:12,784 [lib.api.process] INFO: Injected into 32-bit <Process 5944 InstallBC201401.exe>
2026-05-28 20:21:12,790 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE8A00000: C:\Windows\SYSTEM32\MPR (0x1d000 bytes).
2026-05-28 20:21:12,792 [root] DEBUG: 4372: DLL loaded at 0x00007FFEE8A00000: C:\Windows\SYSTEM32\MPR (0x1d000 bytes).
2026-05-28 20:21:12,793 [root] DEBUG: 4372: DLL loaded at 0x00007FFED0AA0000: C:\Windows\SYSTEM32\pcacli (0x16000 bytes).
2026-05-28 20:21:12,794 [root] DEBUG: 4372: DLL loaded at 0x00007FFED0AA0000: C:\Windows\SYSTEM32\pcacli (0x16000 bytes).
2026-05-28 20:21:12,797 [root] DEBUG: 4372: DLL loaded at 0x00007FFEDD4B0000: C:\Windows\System32\sfc_os (0x12000 bytes).
2026-05-28 20:21:12,797 [root] DEBUG: 4372: DLL loaded at 0x00007FFEDD4B0000: C:\Windows\System32\sfc_os (0x12000 bytes).
2026-05-28 20:21:12,812 [root] INFO: Announced 32-bit process name: InstallBC201401.exe pid: 5944
2026-05-28 20:21:12,813 [lib.api.process] INFO: Monitor config for process 5944: C:\6lreqs2g\dll\5944.ini
2026-05-28 20:21:12,813 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:12,816 [lib.api.process] INFO: 32-bit DLL to inject is C:\6lreqs2g\dll\EDOZcREV.dll, loader C:\6lreqs2g\bin\gtAsima.exe
2026-05-28 20:21:12,822 [root] DEBUG: Loader: Injecting process 5944 with C:\6lreqs2g\dll\EDOZcREV.dll.
2026-05-28 20:21:12,822 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed (SessionId=1).
2026-05-28 20:21:12,823 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\EDOZcREV.dll.
2026-05-28 20:21:12,835 [root] DEBUG: 5944: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:21:12,836 [root] DEBUG: 5944: Interactive desktop enabled.
2026-05-28 20:21:12,836 [root] DEBUG: 5944: Dropped file limit defaulting to 100.
2026-05-28 20:21:12,838 [root] DEBUG: 5944: Disabling sleep skipping.
2026-05-28 20:21:12,840 [root] DEBUG: 5944: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:21:12,841 [root] DEBUG: 5944: YaraScan: Scanning 0x008C0000, size 0xcc5123
2026-05-28 20:21:12,916 [root] DEBUG: 5944: Monitor initialised: 32-bit capemon loaded in process 5944 at 0x6c5b0000, thread 5940, image base 0x8c0000, stack from 0x18f4000-0x1900000
2026-05-28 20:21:12,917 [root] DEBUG: 5944: Commandline: "C:\Users\admin\Downloads\InstallBC201401.exe"
2026-05-28 20:21:12,944 [root] DEBUG: 5944: hook_api: LdrpCallInitRoutine export address 0x776C2B50 obtained via GetFunctionAddress
2026-05-28 20:21:12,956 [root] DEBUG: 5944: hook_api: combase::CoCreateInstance export address 0x75EB94C0 differs from GetProcAddress -> 0x6ACC1770
2026-05-28 20:21:12,957 [root] DEBUG: 5944: hook_api: Warning - NtCreateFile export address 0x776C30F0 differs from GetProcAddress -> 0x6ACC1850 (apphelp.dll::0xf3671850)
2026-05-28 20:21:12,958 [root] DEBUG: 5944: hook_api: Warning - NtSetInformationFile export address 0x776C2E10 differs from GetProcAddress -> 0x6ACC19B0 (apphelp.dll::0xf36719b0)
2026-05-28 20:21:12,960 [root] DEBUG: 5944: hook_api: Warning - NtSetValueKey export address 0x776C31A0 differs from GetProcAddress -> 0x6ACC1A20 (apphelp.dll::0xf3671a20)
2026-05-28 20:21:12,961 [root] DEBUG: 5944: hook_api: Warning - SetWindowLongW export address 0x761259F0 differs from GetProcAddress -> 0x6AC85A40 (apphelp.dll::0xf4b95a40)
2026-05-28 20:21:12,961 [root] DEBUG: 5944: hook_api: Warning - EnumDisplayDevicesA export address 0x76119AF0 differs from GetProcAddress -> 0x6AC867E0 (apphelp.dll::0xf4b967e0)
2026-05-28 20:21:12,962 [root] DEBUG: 5944: hook_api: Warning - EnumDisplayDevicesW export address 0x76130150 differs from GetProcAddress -> 0x6ACAE560 (apphelp.dll::0xf4bbe560)
2026-05-28 20:21:12,964 [root] DEBUG: 5944: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-28 20:21:12,964 [root] DEBUG: 5944: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-28 20:21:12,965 [root] DEBUG: 5944: hook_api: Warning - SetWindowsHookExW export address 0x761309D0 differs from GetProcAddress -> 0x6ACC1A90 (apphelp.dll::0xf4bd1a90)
2026-05-28 20:21:12,969 [root] DEBUG: 5944: Hooked 632 out of 632 functions
2026-05-28 20:21:13,032 [root] DEBUG: 5944: Syscall hook installed, syscall logging level 1
2026-05-28 20:21:13,036 [root] DEBUG: 5944: RestoreHeaders: Restored original import table.
2026-05-28 20:21:13,037 [root] INFO: Loaded monitor into process with pid 5944
2026-05-28 20:21:13,044 [root] DEBUG: 5944: caller_dispatch: Added region at 0x008C0000 to tracked regions list (kernel32::GetSystemTimeAsFileTime returns to 0x008C14C2, thread 5940).
2026-05-28 20:21:13,046 [root] DEBUG: 5944: YaraScan: Scanning 0x008C0000, size 0xcc5123
2026-05-28 20:21:13,115 [root] DEBUG: 5944: ProcessImageBase: Main module image at 0x008C0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:21:13,129 [root] INFO: Added new file to list with pid 5944 and path C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll
2026-05-28 20:21:13,152 [root] DEBUG: 5944: DLL loaded at 0x750B0000: C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.19041.3636_none_a863d714867441db\COMCTL32 (0x210000 bytes).
2026-05-28 20:21:13,153 [root] DEBUG: 5944: DLL loaded at 0x77250000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-28 20:21:13,153 [root] DEBUG: 5944: DLL loaded at 0x75760000: C:\Windows\System32\comdlg32 (0xaf000 bytes).
2026-05-28 20:21:13,155 [root] DEBUG: 5944: DLL loaded at 0x742E0000: C:\Windows\SYSTEM32\WININET (0x455000 bytes).
2026-05-28 20:21:13,156 [root] DEBUG: 5944: DLL loaded at 0x752C0000: C:\Windows\SYSTEM32\USERENV (0x25000 bytes).
2026-05-28 20:21:13,157 [root] DEBUG: 5944: DLL loaded at 0x74840000: C:\Users\admin\AppData\Local\Temp\TsuF0596FC9 (0x49000 bytes).
2026-05-28 20:21:13,161 [root] DEBUG: 5944: InstrumentationCallback: Added region at 0x7569274C (base 0x75670000) to tracked regions list (thread 5940).
2026-05-28 20:21:13,162 [root] DEBUG: 5944: ProcessTrackedRegion: Region at 0x75670000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-28 20:21:13,172 [root] DEBUG: 5944: DLL loaded at 0x015F0000: C:\Windows\SYSTEM32\sfc (0x3000 bytes).
2026-05-28 20:21:13,174 [root] DEBUG: 5944: DLL loaded at 0x74830000: C:\Windows\SYSTEM32\sfc_os (0x10000 bytes).
2026-05-28 20:21:13,177 [root] DEBUG: 5944: DLL loaded at 0x74800000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-28 20:21:13,179 [root] DEBUG: 5944: DLL loaded at 0x76970000: C:\Windows\System32\bcryptPrimitives (0x5f000 bytes).
2026-05-28 20:21:13,180 [root] DEBUG: 5944: DLL loaded at 0x74F60000: C:\Windows\system32\uxtheme (0x74000 bytes).
2026-05-28 20:21:13,194 [root] DEBUG: 5944: DLL loaded at 0x74770000: C:\Windows\SYSTEM32\sxs (0x87000 bytes).
2026-05-28 20:21:13,197 [root] DEBUG: 5944: DLL loaded at 0x6C550000: C:\Windows\SYSTEM32\mscoree (0x52000 bytes).
2026-05-28 20:21:13,203 [root] DEBUG: 5944: DLL loaded at 0x6C4C0000: C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscoreei (0x8d000 bytes).
2026-05-28 20:21:13,208 [root] DEBUG: 5944: DLL loaded at 0x74810000: C:\Windows\Microsoft.NET\Framework\v4.0.30319\fusion (0x13000 bytes).
2026-05-28 20:21:13,212 [root] DEBUG: 5944: DLL loaded at 0x6B1B0000: C:\Windows\SYSTEM32\ucrtbase_clr0400 (0xab000 bytes).
2026-05-28 20:21:13,213 [root] DEBUG: 5944: DLL loaded at 0x6C4A0000: C:\Windows\SYSTEM32\VCRUNTIME140_CLR0400 (0x14000 bytes).
2026-05-28 20:21:13,214 [root] DEBUG: 5944: DLL loaded at 0x6A1A0000: C:\Windows\Microsoft.NET\Framework\v4.0.30319\clr (0x848000 bytes).
2026-05-28 20:21:13,221 [root] DEBUG: 5944: DLL loaded at 0x70B90000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-28 20:21:13,221 [root] DEBUG: 5944: DLL loaded at 0x6B180000: C:\Windows\SYSTEM32\rstrtmgr (0x30000 bytes).
2026-05-28 20:21:13,223 [root] DEBUG: 5944: DLL loaded at 0x700B0000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-28 20:21:13,231 [root] DEBUG: 5944: ProtectionHandler: Adding region at 0x774D4000 to tracked regions.
2026-05-28 20:21:13,234 [root] DEBUG: 5944: DLL loaded at 0x77410000: C:\Windows\System32\MSCTF (0xd4000 bytes).
2026-05-28 20:21:13,243 [root] DEBUG: 5944: ProtectionHandler: Adding region at 0x748D3000 to tracked regions.
2026-05-28 20:21:13,245 [root] DEBUG: 5944: ProtectionHandler: Processing previous tracked region at: 0x77410000.
2026-05-28 20:21:13,246 [root] DEBUG: 5944: ProcessTrackedRegion: Updated entropy for tracked region at 0x77410000: 6.651596e+00 (from 6.649760e+00)
2026-05-28 20:21:13,247 [root] DEBUG: 5944: ProcessTrackedRegion: Region at 0x77410000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\msctf.dll is in known range, skipping
2026-05-28 20:21:13,248 [root] DEBUG: 5944: DLL loaded at 0x748B0000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-28 20:21:13,249 [root] DEBUG: 5944: DLL loaded at 0x6F550000: C:\Windows\System32\CoreMessaging (0x9b000 bytes).
2026-05-28 20:21:13,250 [root] DEBUG: 5944: DLL loaded at 0x6F470000: C:\Windows\SYSTEM32\wintypes (0xdc000 bytes).
2026-05-28 20:21:13,251 [root] DEBUG: 5944: ProtectionHandler: Adding region at 0x6F84E000 to tracked regions.
2026-05-28 20:21:13,266 [root] DEBUG: 5944: ProtectionHandler: Processing previous tracked region at: 0x748B0000.
2026-05-28 20:21:13,268 [root] DEBUG: 5944: ProcessTrackedRegion: Updated entropy for tracked region at 0x748B0000: 5.913606e+00 (from 5.913624e+00)
2026-05-28 20:21:13,271 [root] DEBUG: 5944: ProcessTrackedRegion: Region at 0x748B0000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\ntmarta.dll is in known range, skipping
2026-05-28 20:21:13,273 [root] DEBUG: 5944: DLL loaded at 0x6F6E0000: C:\Windows\System32\CoreUIComponents (0x27f000 bytes).
2026-05-28 20:21:13,275 [root] DEBUG: 5944: DLL loaded at 0x6F9E0000: C:\Windows\SYSTEM32\textinputframework (0xb9000 bytes).
2026-05-28 20:21:13,291 [root] DEBUG: 5944: DLL loaded at 0x6B0E0000: C:\Windows\SYSTEM32\TextShaping (0x95000 bytes).
2026-05-28 20:21:13,317 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,318 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,319 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,320 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,320 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,321 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,322 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,323 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,324 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,325 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,328 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,329 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,329 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,330 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,331 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,332 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,332 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,333 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,335 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,336 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,337 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,337 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,338 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,339 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,340 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,340 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,341 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,342 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,344 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,345 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,345 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,346 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,347 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,347 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,348 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,349 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,349 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,350 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,351 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,351 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,352 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,353 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,354 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,355 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,355 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,356 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,357 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,360 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,362 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,363 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,363 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,364 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,365 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,367 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,368 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,369 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,370 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,371 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,372 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,373 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,373 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,375 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,376 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,377 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,377 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,379 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,380 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,380 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,381 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,382 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,382 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,383 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,384 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,385 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,385 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,387 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,387 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,388 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,389 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,393 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,394 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,402 [root] DEBUG: 5944: caller_dispatch: Added region at 0x060E0000 to tracked regions list (user32::SetWindowLongW returns to 0x0684653A, thread 5940).
2026-05-28 20:21:13,406 [root] DEBUG: 5944: DumpPEsInRange: Nothing to dump at 0x060E0000!
2026-05-28 20:21:13,407 [root] DEBUG: 5944: DumpMemory: Nothing to dump at 0x06846000!
2026-05-28 20:21:13,407 [root] DEBUG: 5944: DumpRegion: Failed to dump region at 0x06846000 size 536576 bytes.
2026-05-28 20:21:13,409 [root] DEBUG: 5944: ProcessTrackedRegion: Failed to dump region at 0x06846000.
2026-05-28 20:21:13,409 [root] DEBUG: 5944: YaraScan: Nothing to scan at 0x06846000!
2026-05-28 20:21:13,411 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,412 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,413 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,413 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,414 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,415 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,417 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,419 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,424 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,424 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,425 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,426 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,428 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 101.
2026-05-28 20:21:13,431 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,431 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 102.
2026-05-28 20:21:13,432 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,433 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 103.
2026-05-28 20:21:13,434 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,435 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 104.
2026-05-28 20:21:13,435 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,436 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 105.
2026-05-28 20:21:13,438 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,439 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 106.
2026-05-28 20:21:13,440 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,442 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 107.
2026-05-28 20:21:13,443 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,444 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 108.
2026-05-28 20:21:13,445 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,446 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 109.
2026-05-28 20:21:13,447 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,448 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 110.
2026-05-28 20:21:13,449 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,450 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 111.
2026-05-28 20:21:13,450 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,451 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 112.
2026-05-28 20:21:13,453 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,456 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 113.
2026-05-28 20:21:13,458 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,458 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 114.
2026-05-28 20:21:13,462 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,463 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 115.
2026-05-28 20:21:13,464 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,465 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 116.
2026-05-28 20:21:13,465 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,466 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 117.
2026-05-28 20:21:13,467 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,469 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 118.
2026-05-28 20:21:13,470 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,472 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 119.
2026-05-28 20:21:13,473 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,474 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 120.
2026-05-28 20:21:13,474 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,475 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 121.
2026-05-28 20:21:13,476 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,476 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 122.
2026-05-28 20:21:13,477 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,478 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 123.
2026-05-28 20:21:13,478 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,479 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 124.
2026-05-28 20:21:13,480 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,481 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 125.
2026-05-28 20:21:13,482 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,482 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 126.
2026-05-28 20:21:13,484 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,486 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 127.
2026-05-28 20:21:13,486 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,487 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 128.
2026-05-28 20:21:13,487 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,488 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 129.
2026-05-28 20:21:13,489 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,489 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 130.
2026-05-28 20:21:13,490 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,491 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 131.
2026-05-28 20:21:13,493 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,494 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 132.
2026-05-28 20:21:13,495 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,496 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 133.
2026-05-28 20:21:13,496 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,497 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 134.
2026-05-28 20:21:13,498 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,498 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 135.
2026-05-28 20:21:13,500 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,501 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 136.
2026-05-28 20:21:13,501 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,502 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 137.
2026-05-28 20:21:13,503 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,503 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 138.
2026-05-28 20:21:13,504 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,505 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 139.
2026-05-28 20:21:13,507 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,507 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 140.
2026-05-28 20:21:13,509 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,510 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 141.
2026-05-28 20:21:13,511 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,511 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 142.
2026-05-28 20:21:13,512 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,513 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 143.
2026-05-28 20:21:13,514 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,515 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 144.
2026-05-28 20:21:13,515 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,516 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 145.
2026-05-28 20:21:13,517 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,517 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 146.
2026-05-28 20:21:13,518 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,518 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 147.
2026-05-28 20:21:13,519 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,519 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 148.
2026-05-28 20:21:13,520 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,521 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 149.
2026-05-28 20:21:13,522 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,524 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 150.
2026-05-28 20:21:13,525 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,526 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 151.
2026-05-28 20:21:13,526 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,528 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 152.
2026-05-28 20:21:13,528 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,529 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 153.
2026-05-28 20:21:13,531 [root] DEBUG: 5944: caller_dispatch: Added region at 0x058E0000 to tracked regions list (user32::SetWindowLongW returns to 0x05C70E80, thread 5940).
2026-05-28 20:21:13,532 [root] DEBUG: 5944: DumpPEsInRange: Scanning range 0x058E0000 - 0x058E068D.
2026-05-28 20:21:13,532 [root] DEBUG: 5944: ScanForDisguisedPE: Size too small: 0x68d bytes
2026-05-28 20:21:13,539 [lib.common.results] INFO: Uploading file C:\wqmrdiqI\CAPE\5944_35596411321029552026 to CAPE\9e8b301c3b994f390f23763748458df72721d5cdd740dfe22208eb55c50c261f; Size is 1677; Max size: 100000000
2026-05-28 20:21:13,550 [root] DEBUG: 5944: DumpMemory: Payload successfully created: C:\wqmrdiqI\CAPE\5944_35596411321029552026 (size 1677 bytes)
2026-05-28 20:21:13,551 [root] DEBUG: 5944: DumpRegion: Dumped entire allocation from 0x058E0000, size 4096 bytes.
2026-05-28 20:21:13,552 [root] DEBUG: 5944: ProcessTrackedRegion: Dumped region at 0x058E0000.
2026-05-28 20:21:13,552 [root] DEBUG: 5944: YaraScan: Scanning 0x058E0000, size 0x68d
2026-05-28 20:21:13,556 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 154.
2026-05-28 20:21:13,557 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,557 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 155.
2026-05-28 20:21:13,558 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,559 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 156.
2026-05-28 20:21:13,559 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,560 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 157.
2026-05-28 20:21:13,560 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,562 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 158.
2026-05-28 20:21:13,562 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,563 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 159.
2026-05-28 20:21:13,564 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,565 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 160.
2026-05-28 20:21:13,566 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,566 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 161.
2026-05-28 20:21:13,567 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,568 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 162.
2026-05-28 20:21:13,569 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,570 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 163.
2026-05-28 20:21:13,571 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,573 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 164.
2026-05-28 20:21:13,574 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,574 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 165.
2026-05-28 20:21:13,575 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,576 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 166.
2026-05-28 20:21:13,576 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,578 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 167.
2026-05-28 20:21:13,579 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,580 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 168.
2026-05-28 20:21:13,581 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,581 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 169.
2026-05-28 20:21:13,582 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,584 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 170.
2026-05-28 20:21:13,584 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,587 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 171.
2026-05-28 20:21:13,588 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,589 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 172.
2026-05-28 20:21:13,590 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,591 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 173.
2026-05-28 20:21:13,591 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,593 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 174.
2026-05-28 20:21:13,594 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,595 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 175.
2026-05-28 20:21:13,595 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,596 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 176.
2026-05-28 20:21:13,597 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,598 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 177.
2026-05-28 20:21:13,598 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,600 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 178.
2026-05-28 20:21:13,601 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,602 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 179.
2026-05-28 20:21:13,603 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,606 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 180.
2026-05-28 20:21:13,607 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,607 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 181.
2026-05-28 20:21:13,609 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,610 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 182.
2026-05-28 20:21:13,612 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,612 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 183.
2026-05-28 20:21:13,613 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,614 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 184.
2026-05-28 20:21:13,614 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,615 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 185.
2026-05-28 20:21:13,616 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,618 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 186.
2026-05-28 20:21:13,619 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,620 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 187.
2026-05-28 20:21:13,620 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,622 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 188.
2026-05-28 20:21:13,623 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,625 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 189.
2026-05-28 20:21:13,625 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,627 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 190.
2026-05-28 20:21:13,627 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,628 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 191.
2026-05-28 20:21:13,629 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,630 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 192.
2026-05-28 20:21:13,631 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,632 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 193.
2026-05-28 20:21:13,633 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,634 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 194.
2026-05-28 20:21:13,634 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,636 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 195.
2026-05-28 20:21:13,636 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,637 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 196.
2026-05-28 20:21:13,638 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,638 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 197.
2026-05-28 20:21:13,640 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,641 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 198.
2026-05-28 20:21:13,642 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,643 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 199.
2026-05-28 20:21:13,643 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,644 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 200.
2026-05-28 20:21:13,645 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,645 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 201.
2026-05-28 20:21:13,646 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,647 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 202.
2026-05-28 20:21:13,648 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,648 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 203.
2026-05-28 20:21:13,649 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,650 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 204.
2026-05-28 20:21:13,650 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,651 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 205.
2026-05-28 20:21:13,651 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,653 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 206.
2026-05-28 20:21:13,653 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,654 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 207.
2026-05-28 20:21:13,654 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,656 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 208.
2026-05-28 20:21:13,656 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,657 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 209.
2026-05-28 20:21:13,657 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,658 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 210.
2026-05-28 20:21:13,659 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,659 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 211.
2026-05-28 20:21:13,660 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,661 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 212.
2026-05-28 20:21:13,662 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,662 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 213.
2026-05-28 20:21:13,663 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,664 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 214.
2026-05-28 20:21:13,665 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,665 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 215.
2026-05-28 20:21:13,666 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,667 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 216.
2026-05-28 20:21:13,667 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,667 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 217.
2026-05-28 20:21:13,668 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,669 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 218.
2026-05-28 20:21:13,670 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,670 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 219.
2026-05-28 20:21:13,672 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,673 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 220.
2026-05-28 20:21:13,674 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,674 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 221.
2026-05-28 20:21:13,675 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,675 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 222.
2026-05-28 20:21:13,676 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,677 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 223.
2026-05-28 20:21:13,677 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,678 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 224.
2026-05-28 20:21:13,679 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,680 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 225.
2026-05-28 20:21:13,680 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,681 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 226.
2026-05-28 20:21:13,682 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,683 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 227.
2026-05-28 20:21:13,683 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,684 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 228.
2026-05-28 20:21:13,684 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,685 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 229.
2026-05-28 20:21:13,686 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,687 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 230.
2026-05-28 20:21:13,688 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,688 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 231.
2026-05-28 20:21:13,689 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,691 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 232.
2026-05-28 20:21:13,691 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,692 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 233.
2026-05-28 20:21:13,693 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,695 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 234.
2026-05-28 20:21:13,696 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,696 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 235.
2026-05-28 20:21:13,697 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,698 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 236.
2026-05-28 20:21:13,698 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,699 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 237.
2026-05-28 20:21:13,700 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,701 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 238.
2026-05-28 20:21:13,701 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,703 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 239.
2026-05-28 20:21:13,704 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,705 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 240.
2026-05-28 20:21:13,705 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,706 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 241.
2026-05-28 20:21:13,707 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,708 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 242.
2026-05-28 20:21:13,708 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,709 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 243.
2026-05-28 20:21:13,709 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,710 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 244.
2026-05-28 20:21:13,711 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,711 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 245.
2026-05-28 20:21:13,712 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,713 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 246.
2026-05-28 20:21:13,714 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,714 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 247.
2026-05-28 20:21:13,715 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,717 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 248.
2026-05-28 20:21:13,717 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,719 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 249.
2026-05-28 20:21:13,719 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,720 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 250.
2026-05-28 20:21:13,721 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,722 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 251.
2026-05-28 20:21:13,722 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,723 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 252.
2026-05-28 20:21:13,724 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,724 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 253.
2026-05-28 20:21:13,725 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,726 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 254.
2026-05-28 20:21:13,726 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,727 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 255.
2026-05-28 20:21:13,728 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,729 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 256.
2026-05-28 20:21:13,730 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,730 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 257.
2026-05-28 20:21:13,731 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,731 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 258.
2026-05-28 20:21:13,732 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,733 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 259.
2026-05-28 20:21:13,735 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,735 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 260.
2026-05-28 20:21:13,736 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,737 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 261.
2026-05-28 20:21:13,738 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,738 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 262.
2026-05-28 20:21:13,739 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,739 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 263.
2026-05-28 20:21:13,740 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,741 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 264.
2026-05-28 20:21:13,741 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,742 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 265.
2026-05-28 20:21:13,743 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,744 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 266.
2026-05-28 20:21:13,744 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,745 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 267.
2026-05-28 20:21:13,745 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,746 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 268.
2026-05-28 20:21:13,746 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,747 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 269.
2026-05-28 20:21:13,748 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,750 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 270.
2026-05-28 20:21:13,750 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,751 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 271.
2026-05-28 20:21:13,752 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,753 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 272.
2026-05-28 20:21:13,754 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,755 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 273.
2026-05-28 20:21:13,755 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,756 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 274.
2026-05-28 20:21:13,757 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,757 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 275.
2026-05-28 20:21:13,758 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,759 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 276.
2026-05-28 20:21:13,759 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,760 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 277.
2026-05-28 20:21:13,761 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,762 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 278.
2026-05-28 20:21:13,763 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,763 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 279.
2026-05-28 20:21:13,764 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,765 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 280.
2026-05-28 20:21:13,766 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,766 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 281.
2026-05-28 20:21:13,767 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,768 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 282.
2026-05-28 20:21:13,769 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,769 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 283.
2026-05-28 20:21:13,770 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,771 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 284.
2026-05-28 20:21:13,771 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,772 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 285.
2026-05-28 20:21:13,773 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,773 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 286.
2026-05-28 20:21:13,775 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,775 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 287.
2026-05-28 20:21:13,776 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,778 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 288.
2026-05-28 20:21:13,779 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,780 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 289.
2026-05-28 20:21:13,781 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,782 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 290.
2026-05-28 20:21:13,783 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,783 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 291.
2026-05-28 20:21:13,784 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:13,785 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 292.
2026-05-28 20:21:13,874 [root] DEBUG: 5944: caller_dispatch: Added region at 0x068D0000 to tracked regions list (user32::SetWindowLongW returns to 0x07798550, thread 5940).
2026-05-28 20:21:13,892 [root] DEBUG: 5944: ProcessTrackedRegion: Interesting region at 0x068D0000 mapped as \Device\HarddiskVolume2\Windows\Fonts\StaticCache.dat, dumping
2026-05-28 20:21:13,893 [root] DEBUG: 5944: DumpPEsInRange: Scanning range 0x068D0000 - 0x07C70000.
2026-05-28 20:21:13,898 [root] DEBUG: 5944: ScanForDisguisedPE: PE image located at: 0x0691845F
2026-05-28 20:21:13,921 [root] DEBUG: 5944: DumpImageInCurrentProcess: Disguised PE image (bad MZ and/or PE headers) at 0x0691845F
2026-05-28 20:21:13,922 [root] DEBUG: 5944: DumpImageInCurrentProcess: Attempting to dump virtual PE image.
2026-05-28 20:21:13,922 [root] DEBUG: 5944: DumpProcess: Instantiating PeParser with address: 0x0691845F.
2026-05-28 20:21:13,923 [root] DEBUG: 5944: DumpProcess: Module entry point VA is 0x07088860.
2026-05-28 20:21:13,924 [root] DEBUG: 5944: PeParser: End of section 2 RVA 0x90200d7 is beyond allocated size 0x1260000
2026-05-28 20:21:13,925 [root] DEBUG: 5944: PeParser: End of section 3 RVA 0x40100d7 is beyond allocated size 0x1260000
2026-05-28 20:21:13,925 [root] DEBUG: 5944: PeParser: End of section 5 RVA 0xa5c0089 is beyond allocated size 0x1260000
2026-05-28 20:21:13,926 [root] DEBUG: 5944: PeParser: End of section 6 RVA 0x55b0089 is beyond allocated size 0x1260000
2026-05-28 20:21:13,927 [root] DEBUG: 5944: PeParser: End of section 31 RVA 0xd390534 is beyond allocated size 0x1260000
2026-05-28 20:21:13,928 [root] DEBUG: 5944: PeParser: End of section 33 RVA 0x1ff0b1e is beyond allocated size 0x1260000
2026-05-28 20:21:13,929 [root] DEBUG: 5944: PeParser: End of section 34 RVA 0x7000b1e is beyond allocated size 0x1260000
2026-05-28 20:21:13,929 [root] DEBUG: 5944: PeParser: End of section 36 RVA 0x4b50caa is beyond allocated size 0x1260000
2026-05-28 20:21:13,930 [root] DEBUG: 5944: PeParser: End of section 37 RVA 0x9b60caa is beyond allocated size 0x1260000
2026-05-28 20:21:13,930 [root] DEBUG: 5944: PeParser: End of section 39 RVA 0x66f12c9 is beyond allocated size 0x1260000
2026-05-28 20:21:13,931 [root] DEBUG: 5944: PeParser: End of section 40 RVA 0x107112c9 is beyond allocated size 0x1260000
2026-05-28 20:21:13,932 [root] DEBUG: 5944: PeParser: End of section 42 RVA 0x3af148b is beyond allocated size 0x1260000
2026-05-28 20:21:13,932 [root] DEBUG: 5944: PeParser: End of section 44 RVA 0x6691000 is beyond allocated size 0x1260000
2026-05-28 20:21:13,933 [root] DEBUG: 5944: reBasePEImage: Error, invalid image base 0x0691845F.
2026-05-28 20:21:13,933 [root] DEBUG: 5944: readPeSectionsFromProcess: Failed to relocate image back to header image base 0x00ED0401.
2026-05-28 20:21:13,942 [root] DEBUG: 5944: DumpProcess: Failed to dump image at 0x0691845F.
2026-05-28 20:21:13,943 [root] DEBUG: 5944: DumpImageInCurrentProcess: Failed to dump virtual PE image from 0x0691845F, dumping memory region.
2026-05-28 20:21:14,218 [lib.common.results] INFO: Uploading file C:\wqmrdiqI\CAPE\5944_177821281321029552026 to CAPE\969adf4cfe75ec28023674ccb4962883823be397a94c7e1a7f246def288c38ab; Size is 20578304; Max size: 100000000
2026-05-28 20:21:14,239 [root] DEBUG: 5944: DumpMemory: Payload successfully created: C:\wqmrdiqI\CAPE\5944_177821281321029552026 (size 20578304 bytes)
2026-05-28 20:21:14,240 [root] DEBUG: 5944: DumpRegion: Dumped entire allocation from 0x068D0000, size 20578304 bytes.
2026-05-28 20:21:14,241 [root] DEBUG: 5944: ProcessTrackedRegion: Dumped region at 0x068D0000.
2026-05-28 20:21:14,242 [root] DEBUG: 5944: YaraScan: Scanning 0x068D0000, size 0x13a0000
2026-05-28 20:21:14,313 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 293.
2026-05-28 20:21:14,313 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,314 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 294.
2026-05-28 20:21:14,315 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,316 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 295.
2026-05-28 20:21:14,316 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,317 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 296.
2026-05-28 20:21:14,318 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,319 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 297.
2026-05-28 20:21:14,320 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,322 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 298.
2026-05-28 20:21:14,326 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,328 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 299.
2026-05-28 20:21:14,331 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,336 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 300.
2026-05-28 20:21:14,337 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,337 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 301.
2026-05-28 20:21:14,338 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,339 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 302.
2026-05-28 20:21:14,340 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,341 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 303.
2026-05-28 20:21:14,343 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,344 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 304.
2026-05-28 20:21:14,345 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,346 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 305.
2026-05-28 20:21:14,346 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,347 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 306.
2026-05-28 20:21:14,348 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,352 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 307.
2026-05-28 20:21:14,353 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,354 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 308.
2026-05-28 20:21:14,355 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,356 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 309.
2026-05-28 20:21:14,356 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,357 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 310.
2026-05-28 20:21:14,357 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,359 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 311.
2026-05-28 20:21:14,360 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,360 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 312.
2026-05-28 20:21:14,360 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,362 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 313.
2026-05-28 20:21:14,362 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,363 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 314.
2026-05-28 20:21:14,364 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,365 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 315.
2026-05-28 20:21:14,366 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,366 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 316.
2026-05-28 20:21:14,367 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,370 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 317.
2026-05-28 20:21:14,370 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,371 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 318.
2026-05-28 20:21:14,371 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,372 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 319.
2026-05-28 20:21:14,373 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,374 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 320.
2026-05-28 20:21:14,375 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,377 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 321.
2026-05-28 20:21:14,378 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,378 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 322.
2026-05-28 20:21:14,379 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,382 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 323.
2026-05-28 20:21:14,383 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,384 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 324.
2026-05-28 20:21:14,385 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,386 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 325.
2026-05-28 20:21:14,387 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,388 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 326.
2026-05-28 20:21:14,388 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,391 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 327.
2026-05-28 20:21:14,391 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,392 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 328.
2026-05-28 20:21:14,393 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,394 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 329.
2026-05-28 20:21:14,395 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,396 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 330.
2026-05-28 20:21:14,397 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,397 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 331.
2026-05-28 20:21:14,398 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,399 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 332.
2026-05-28 20:21:14,399 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,400 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 333.
2026-05-28 20:21:14,401 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,402 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 334.
2026-05-28 20:21:14,402 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,403 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 335.
2026-05-28 20:21:14,404 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,404 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 336.
2026-05-28 20:21:14,406 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,407 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 337.
2026-05-28 20:21:14,408 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,408 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 338.
2026-05-28 20:21:14,409 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,410 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 339.
2026-05-28 20:21:14,411 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,411 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 340.
2026-05-28 20:21:14,412 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,413 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 341.
2026-05-28 20:21:14,414 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,414 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 342.
2026-05-28 20:21:14,415 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,416 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 343.
2026-05-28 20:21:14,416 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,417 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 344.
2026-05-28 20:21:14,417 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,418 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 345.
2026-05-28 20:21:14,418 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,419 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 346.
2026-05-28 20:21:14,420 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,421 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 347.
2026-05-28 20:21:14,422 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,423 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 348.
2026-05-28 20:21:14,423 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,425 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 349.
2026-05-28 20:21:14,425 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,426 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 350.
2026-05-28 20:21:14,426 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,427 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 351.
2026-05-28 20:21:14,428 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,429 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 352.
2026-05-28 20:21:14,429 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,430 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 353.
2026-05-28 20:21:14,431 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,431 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 354.
2026-05-28 20:21:14,432 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,433 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 355.
2026-05-28 20:21:14,433 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,434 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 356.
2026-05-28 20:21:14,435 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,436 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 357.
2026-05-28 20:21:14,437 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,438 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 358.
2026-05-28 20:21:14,438 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,440 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 359.
2026-05-28 20:21:14,440 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,441 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 360.
2026-05-28 20:21:14,442 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,443 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 361.
2026-05-28 20:21:14,444 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,445 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 362.
2026-05-28 20:21:14,445 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,447 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 363.
2026-05-28 20:21:14,447 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,448 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 364.
2026-05-28 20:21:14,449 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,450 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 365.
2026-05-28 20:21:14,450 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,451 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 366.
2026-05-28 20:21:14,453 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,454 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 367.
2026-05-28 20:21:14,455 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,455 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 368.
2026-05-28 20:21:14,456 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,457 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 369.
2026-05-28 20:21:14,457 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,458 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 370.
2026-05-28 20:21:14,459 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,461 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 371.
2026-05-28 20:21:14,461 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,462 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 372.
2026-05-28 20:21:14,462 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,463 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 373.
2026-05-28 20:21:14,464 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,465 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 374.
2026-05-28 20:21:14,465 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,466 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 375.
2026-05-28 20:21:14,467 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,468 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 376.
2026-05-28 20:21:14,469 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,470 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 377.
2026-05-28 20:21:14,470 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,471 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 378.
2026-05-28 20:21:14,471 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,473 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 379.
2026-05-28 20:21:14,473 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,474 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 380.
2026-05-28 20:21:14,474 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,475 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 381.
2026-05-28 20:21:14,475 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,476 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 382.
2026-05-28 20:21:14,476 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,477 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 383.
2026-05-28 20:21:14,478 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,479 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 384.
2026-05-28 20:21:14,480 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,481 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 385.
2026-05-28 20:21:14,482 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,483 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 386.
2026-05-28 20:21:14,485 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,486 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 387.
2026-05-28 20:21:14,486 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,487 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 388.
2026-05-28 20:21:14,488 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,489 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 389.
2026-05-28 20:21:14,489 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,490 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 390.
2026-05-28 20:21:14,491 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,493 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 391.
2026-05-28 20:21:14,494 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,495 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 392.
2026-05-28 20:21:14,495 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,497 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 393.
2026-05-28 20:21:14,497 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,497 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 394.
2026-05-28 20:21:14,498 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,500 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 395.
2026-05-28 20:21:14,500 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,501 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 396.
2026-05-28 20:21:14,502 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,503 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 397.
2026-05-28 20:21:14,504 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,505 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 398.
2026-05-28 20:21:14,505 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,506 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 399.
2026-05-28 20:21:14,507 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,508 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 400.
2026-05-28 20:21:14,508 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,509 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 401.
2026-05-28 20:21:14,509 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,510 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 402.
2026-05-28 20:21:14,511 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,511 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 403.
2026-05-28 20:21:14,512 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,513 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 404.
2026-05-28 20:21:14,513 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,516 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 405.
2026-05-28 20:21:14,516 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,518 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 406.
2026-05-28 20:21:14,518 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,519 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 407.
2026-05-28 20:21:14,520 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,521 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 408.
2026-05-28 20:21:14,522 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,523 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 409.
2026-05-28 20:21:14,523 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,524 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 410.
2026-05-28 20:21:14,525 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,526 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 411.
2026-05-28 20:21:14,527 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,527 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 412.
2026-05-28 20:21:14,528 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,529 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 413.
2026-05-28 20:21:14,529 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,531 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 414.
2026-05-28 20:21:14,532 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,533 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 415.
2026-05-28 20:21:14,534 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,534 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 416.
2026-05-28 20:21:14,535 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,536 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 417.
2026-05-28 20:21:14,537 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,537 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 418.
2026-05-28 20:21:14,538 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,538 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 419.
2026-05-28 20:21:14,539 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,540 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 420.
2026-05-28 20:21:14,540 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,542 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 421.
2026-05-28 20:21:14,542 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,543 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 422.
2026-05-28 20:21:14,543 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,544 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 423.
2026-05-28 20:21:14,545 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,545 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 424.
2026-05-28 20:21:14,547 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,548 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 425.
2026-05-28 20:21:14,549 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,550 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 426.
2026-05-28 20:21:14,550 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,551 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 427.
2026-05-28 20:21:14,552 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,552 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 428.
2026-05-28 20:21:14,553 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,554 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 429.
2026-05-28 20:21:14,555 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,556 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 430.
2026-05-28 20:21:14,556 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,558 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 431.
2026-05-28 20:21:14,558 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,559 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 432.
2026-05-28 20:21:14,559 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,560 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 433.
2026-05-28 20:21:14,561 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,562 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 434.
2026-05-28 20:21:14,563 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,564 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 435.
2026-05-28 20:21:14,565 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,566 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 436.
2026-05-28 20:21:14,566 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,568 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 437.
2026-05-28 20:21:14,568 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,569 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 438.
2026-05-28 20:21:14,570 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,571 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 439.
2026-05-28 20:21:14,571 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,572 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 440.
2026-05-28 20:21:14,572 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,573 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 441.
2026-05-28 20:21:14,574 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,574 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 442.
2026-05-28 20:21:14,575 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,576 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 443.
2026-05-28 20:21:14,576 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,578 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 444.
2026-05-28 20:21:14,579 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,580 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 445.
2026-05-28 20:21:14,581 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,582 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 446.
2026-05-28 20:21:14,583 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,584 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 447.
2026-05-28 20:21:14,585 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,585 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 448.
2026-05-28 20:21:14,586 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,587 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 449.
2026-05-28 20:21:14,588 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,588 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 450.
2026-05-28 20:21:14,589 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,590 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 451.
2026-05-28 20:21:14,591 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,591 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 452.
2026-05-28 20:21:14,593 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,594 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 453.
2026-05-28 20:21:14,595 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,596 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 454.
2026-05-28 20:21:14,596 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,597 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 455.
2026-05-28 20:21:14,598 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,598 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 456.
2026-05-28 20:21:14,599 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,600 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 457.
2026-05-28 20:21:14,602 [root] DEBUG: 5944: caller_dispatch: Added region at 0x050A0000 to tracked regions list (user32::SetWindowLongW returns to 0x0511E677, thread 5940).
2026-05-28 20:21:14,603 [root] DEBUG: 5944: DumpPEsInRange: Scanning range 0x050A0000 - 0x050EAFFB.
2026-05-28 20:21:14,604 [root] DEBUG: 5944: ScanForDisguisedPE: No PE image located in range 0x050A0000-0x050EAFFB.
2026-05-28 20:21:14,607 [lib.common.results] INFO: Uploading file C:\wqmrdiqI\CAPE\5944_28262081421029552026 to CAPE\37e6bdeabe237e2de4de126eff639e75a042e451a8065f9baf25fcb960f91978; Size is 307195; Max size: 100000000
2026-05-28 20:21:14,610 [root] DEBUG: 5944: DumpMemory: Payload successfully created: C:\wqmrdiqI\CAPE\5944_28262081421029552026 (size 307195 bytes)
2026-05-28 20:21:14,611 [root] DEBUG: 5944: DumpRegion: Dumped entire allocation from 0x050A0000, size 307200 bytes.
2026-05-28 20:21:14,612 [root] DEBUG: 5944: ProcessTrackedRegion: Dumped region at 0x050A0000.
2026-05-28 20:21:14,612 [root] DEBUG: 5944: YaraScan: Scanning 0x050A0000, size 0x4affb
2026-05-28 20:21:14,614 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 458.
2026-05-28 20:21:14,615 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,616 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 459.
2026-05-28 20:21:14,616 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,617 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 460.
2026-05-28 20:21:14,618 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,619 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 461.
2026-05-28 20:21:14,620 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,622 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 462.
2026-05-28 20:21:14,622 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,623 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 463.
2026-05-28 20:21:14,624 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,626 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 464.
2026-05-28 20:21:14,626 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,627 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 465.
2026-05-28 20:21:14,628 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,629 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 466.
2026-05-28 20:21:14,629 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,630 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 467.
2026-05-28 20:21:14,631 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,631 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 468.
2026-05-28 20:21:14,632 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,632 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 469.
2026-05-28 20:21:14,633 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,634 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 470.
2026-05-28 20:21:14,635 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,636 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 471.
2026-05-28 20:21:14,636 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,637 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 472.
2026-05-28 20:21:14,638 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,638 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 473.
2026-05-28 20:21:14,639 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,640 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 474.
2026-05-28 20:21:14,641 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,641 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 475.
2026-05-28 20:21:14,642 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,645 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 476.
2026-05-28 20:21:14,660 [root] DEBUG: 5944: caller_dispatch: Added region at 0x051A0000 to tracked regions list (user32::SetWindowLongW returns to 0x053F9B82, thread 5940).
2026-05-28 20:21:14,663 [root] DEBUG: 5944: ProcessTrackedRegion: Interesting region at 0x051A0000 mapped as \Device\HarddiskVolume2\Windows\Globalization\Sorting\SortDefault.nls, dumping
2026-05-28 20:21:14,664 [root] DEBUG: 5944: DumpPEsInRange: Scanning range 0x051A0000 - 0x054D7189.
2026-05-28 20:21:14,674 [root] DEBUG: 5944: ScanForDisguisedPE: No PE image located in range 0x051A0000-0x054D7189.
2026-05-28 20:21:14,680 [lib.common.results] INFO: Uploading file C:\wqmrdiqI\CAPE\5944_81036501421029552026 to CAPE\c7ec4e07f93801c4402cdaa548dd90374a5784c5fe62ad4eb37fb5c438750aa0; Size is 3371401; Max size: 100000000
2026-05-28 20:21:14,687 [root] DEBUG: 5944: DumpMemory: Payload successfully created: C:\wqmrdiqI\CAPE\5944_81036501421029552026 (size 3371401 bytes)
2026-05-28 20:21:14,688 [root] DEBUG: 5944: DumpRegion: Dumped entire allocation from 0x051A0000, size 3375104 bytes.
2026-05-28 20:21:14,688 [root] DEBUG: 5944: ProcessTrackedRegion: Dumped region at 0x051A0000.
2026-05-28 20:21:14,689 [root] DEBUG: 5944: YaraScan: Scanning 0x051A0000, size 0x337189
2026-05-28 20:21:14,700 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 477.
2026-05-28 20:21:14,700 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,701 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 478.
2026-05-28 20:21:14,701 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,703 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 479.
2026-05-28 20:21:14,704 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,704 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 480.
2026-05-28 20:21:14,705 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,706 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 481.
2026-05-28 20:21:14,706 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,707 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 482.
2026-05-28 20:21:14,707 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,708 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 483.
2026-05-28 20:21:14,709 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,709 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 484.
2026-05-28 20:21:14,710 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,711 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 485.
2026-05-28 20:21:14,711 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,712 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 486.
2026-05-28 20:21:14,712 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,713 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 487.
2026-05-28 20:21:14,714 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,714 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 488.
2026-05-28 20:21:14,715 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,716 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 489.
2026-05-28 20:21:14,716 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,717 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 490.
2026-05-28 20:21:14,718 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,719 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 491.
2026-05-28 20:21:14,720 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,721 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 492.
2026-05-28 20:21:14,722 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,722 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 493.
2026-05-28 20:21:14,723 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,724 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 494.
2026-05-28 20:21:14,724 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,725 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 495.
2026-05-28 20:21:14,725 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,726 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 496.
2026-05-28 20:21:14,727 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,728 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 497.
2026-05-28 20:21:14,728 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,729 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 498.
2026-05-28 20:21:14,729 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,731 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 499.
2026-05-28 20:21:14,731 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,732 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 500.
2026-05-28 20:21:14,734 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,735 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 501.
2026-05-28 20:21:14,735 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,736 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 502.
2026-05-28 20:21:14,737 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,738 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 503.
2026-05-28 20:21:14,738 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,739 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 504.
2026-05-28 20:21:14,740 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,741 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 505.
2026-05-28 20:21:14,742 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,743 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 506.
2026-05-28 20:21:14,743 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,745 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 507.
2026-05-28 20:21:14,745 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,746 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 508.
2026-05-28 20:21:14,746 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,748 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 509.
2026-05-28 20:21:14,750 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,750 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 510.
2026-05-28 20:21:14,751 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,752 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 511.
2026-05-28 20:21:14,753 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,753 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 512.
2026-05-28 20:21:14,754 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,755 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 513.
2026-05-28 20:21:14,756 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,756 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 514.
2026-05-28 20:21:14,757 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,758 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 515.
2026-05-28 20:21:14,759 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,759 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 516.
2026-05-28 20:21:14,760 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,761 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 517.
2026-05-28 20:21:14,762 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,763 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 518.
2026-05-28 20:21:14,763 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,764 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 519.
2026-05-28 20:21:14,765 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,766 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 520.
2026-05-28 20:21:14,766 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,767 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 521.
2026-05-28 20:21:14,768 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,769 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 522.
2026-05-28 20:21:14,770 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,771 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 523.
2026-05-28 20:21:14,771 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,772 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 524.
2026-05-28 20:21:14,773 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,774 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 525.
2026-05-28 20:21:14,774 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,775 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 526.
2026-05-28 20:21:14,775 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,776 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 527.
2026-05-28 20:21:14,777 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,778 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 528.
2026-05-28 20:21:14,779 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,779 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 529.
2026-05-28 20:21:14,781 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,782 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 530.
2026-05-28 20:21:14,783 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,783 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 531.
2026-05-28 20:21:14,784 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,785 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 532.
2026-05-28 20:21:14,785 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,787 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 533.
2026-05-28 20:21:14,788 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,788 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 534.
2026-05-28 20:21:14,789 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,790 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 535.
2026-05-28 20:21:14,791 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,791 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 536.
2026-05-28 20:21:14,792 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,792 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 537.
2026-05-28 20:21:14,793 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,794 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 538.
2026-05-28 20:21:14,795 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,796 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 539.
2026-05-28 20:21:14,797 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,798 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 540.
2026-05-28 20:21:14,799 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,800 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 541.
2026-05-28 20:21:14,800 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,801 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 542.
2026-05-28 20:21:14,801 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,802 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 543.
2026-05-28 20:21:14,803 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,803 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 544.
2026-05-28 20:21:14,804 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,805 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 545.
2026-05-28 20:21:14,805 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,806 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 546.
2026-05-28 20:21:14,807 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,807 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 547.
2026-05-28 20:21:14,808 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,809 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 548.
2026-05-28 20:21:14,809 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,810 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 549.
2026-05-28 20:21:14,811 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,813 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 550.
2026-05-28 20:21:14,813 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,814 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 551.
2026-05-28 20:21:14,815 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,815 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 552.
2026-05-28 20:21:14,816 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,817 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 553.
2026-05-28 20:21:14,818 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,818 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 554.
2026-05-28 20:21:14,819 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,820 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 555.
2026-05-28 20:21:14,821 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,822 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 556.
2026-05-28 20:21:14,823 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,824 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 557.
2026-05-28 20:21:14,824 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,825 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 558.
2026-05-28 20:21:14,826 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,826 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 559.
2026-05-28 20:21:14,828 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,829 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 560.
2026-05-28 20:21:14,830 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,831 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 561.
2026-05-28 20:21:14,831 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,832 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 562.
2026-05-28 20:21:14,832 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,833 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 563.
2026-05-28 20:21:14,834 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,834 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 564.
2026-05-28 20:21:14,835 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,838 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 565.
2026-05-28 20:21:14,838 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,839 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 566.
2026-05-28 20:21:14,839 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,840 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 567.
2026-05-28 20:21:14,840 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,841 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 568.
2026-05-28 20:21:14,842 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,844 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 569.
2026-05-28 20:21:14,844 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,845 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 570.
2026-05-28 20:21:14,846 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,847 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 571.
2026-05-28 20:21:14,847 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,848 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 572.
2026-05-28 20:21:14,849 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,850 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 573.
2026-05-28 20:21:14,851 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,852 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 574.
2026-05-28 20:21:14,852 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,854 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 575.
2026-05-28 20:21:14,855 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,855 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 576.
2026-05-28 20:21:14,856 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,857 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 577.
2026-05-28 20:21:14,857 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,860 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 578.
2026-05-28 20:21:14,860 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,862 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 579.
2026-05-28 20:21:14,862 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,863 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 580.
2026-05-28 20:21:14,863 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,864 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 581.
2026-05-28 20:21:14,865 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,865 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 582.
2026-05-28 20:21:14,866 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,867 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 583.
2026-05-28 20:21:14,867 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,868 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 584.
2026-05-28 20:21:14,868 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,869 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 585.
2026-05-28 20:21:14,870 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,871 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 586.
2026-05-28 20:21:14,871 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,872 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 587.
2026-05-28 20:21:14,872 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,874 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,875 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 589.
2026-05-28 20:21:14,876 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,876 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 590.
2026-05-28 20:21:14,878 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,878 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 591.
2026-05-28 20:21:14,879 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,880 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 592.
2026-05-28 20:21:14,881 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,883 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 593.
2026-05-28 20:21:14,883 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,884 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 594.
2026-05-28 20:21:14,885 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,886 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 595.
2026-05-28 20:21:14,886 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,887 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 596.
2026-05-28 20:21:14,888 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,890 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 597.
2026-05-28 20:21:14,891 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,892 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 598.
2026-05-28 20:21:14,892 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,893 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 599.
2026-05-28 20:21:14,894 [root] DEBUG: 5944: caller_dispatch: Added region at 0x022B0000 to tracked regions list (user32::SetWindowLongW returns to 0x0252BF66, thread 5940).
2026-05-28 20:21:14,896 [root] DEBUG: 5944: ProcessTrackedRegion: Updated entropy for tracked region at 0x022B0000: 2.452991e+00 (from 2.452989e+00)
2026-05-28 20:21:14,897 [root] DEBUG: 5944: DumpPEsInRange: Scanning range 0x022B0000 - 0x0230ACEB.
2026-05-28 20:21:14,898 [root] DEBUG: 5944: ScanForDisguisedPE: No PE image located in range 0x022B0000-0x0230ACEB.
2026-05-28 20:21:14,902 [lib.common.results] INFO: Uploading file C:\wqmrdiqI\CAPE\5944_239194341421029552026 to CAPE\404ff45c161012f73a39d635e4fa03502241c43ec4bdc36cea810a9bbca2efb0; Size is 371947; Max size: 100000000
2026-05-28 20:21:14,905 [root] DEBUG: 5944: DumpMemory: Payload successfully created: C:\wqmrdiqI\CAPE\5944_239194341421029552026 (size 371947 bytes)
2026-05-28 20:21:14,906 [root] DEBUG: 5944: DumpRegion: Dumped entire allocation from 0x022B0000, size 372736 bytes.
2026-05-28 20:21:14,906 [root] DEBUG: 5944: ProcessTrackedRegion: Dumped region at 0x022B0000.
2026-05-28 20:21:14,907 [root] DEBUG: 5944: YaraScan: Scanning 0x022B0000, size 0x5aceb
2026-05-28 20:21:14,910 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 600.
2026-05-28 20:21:14,910 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,911 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 601.
2026-05-28 20:21:14,911 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,912 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 602.
2026-05-28 20:21:14,913 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,913 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 603.
2026-05-28 20:21:14,914 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,915 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 604.
2026-05-28 20:21:14,915 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,916 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 605.
2026-05-28 20:21:14,917 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,917 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 606.
2026-05-28 20:21:14,918 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,919 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 607.
2026-05-28 20:21:14,920 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,922 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 608.
2026-05-28 20:21:14,922 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,923 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 609.
2026-05-28 20:21:14,923 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,925 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 610.
2026-05-28 20:21:14,925 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,926 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 611.
2026-05-28 20:21:14,926 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,927 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 612.
2026-05-28 20:21:14,928 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,929 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 613.
2026-05-28 20:21:14,930 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,931 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 614.
2026-05-28 20:21:14,932 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,932 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 615.
2026-05-28 20:21:14,933 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,934 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 616.
2026-05-28 20:21:14,934 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,935 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 617.
2026-05-28 20:21:14,936 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,938 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 618.
2026-05-28 20:21:14,939 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,940 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 619.
2026-05-28 20:21:14,940 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,941 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 620.
2026-05-28 20:21:14,942 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,942 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 621.
2026-05-28 20:21:14,943 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,944 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 622.
2026-05-28 20:21:14,944 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,945 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 623.
2026-05-28 20:21:14,945 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,946 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 624.
2026-05-28 20:21:14,946 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,947 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 625.
2026-05-28 20:21:14,948 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,949 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 626.
2026-05-28 20:21:14,950 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,951 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 627.
2026-05-28 20:21:14,953 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,954 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 628.
2026-05-28 20:21:14,955 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,955 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 629.
2026-05-28 20:21:14,956 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,957 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 630.
2026-05-28 20:21:14,957 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,958 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 631.
2026-05-28 20:21:14,959 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,959 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 632.
2026-05-28 20:21:14,960 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,960 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 633.
2026-05-28 20:21:14,961 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,962 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 634.
2026-05-28 20:21:14,962 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,963 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 635.
2026-05-28 20:21:14,963 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,964 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 636.
2026-05-28 20:21:14,965 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,965 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 637.
2026-05-28 20:21:14,966 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,967 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 638.
2026-05-28 20:21:14,969 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,969 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 639.
2026-05-28 20:21:14,970 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,972 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 640.
2026-05-28 20:21:14,972 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,973 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 641.
2026-05-28 20:21:14,974 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,975 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 642.
2026-05-28 20:21:14,975 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,976 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 643.
2026-05-28 20:21:14,977 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,978 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 644.
2026-05-28 20:21:14,979 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,980 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 645.
2026-05-28 20:21:14,980 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,982 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 646.
2026-05-28 20:21:14,984 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,985 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 647.
2026-05-28 20:21:14,985 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,986 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 648.
2026-05-28 20:21:14,987 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,988 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 649.
2026-05-28 20:21:14,988 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,990 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 650.
2026-05-28 20:21:14,990 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,991 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 651.
2026-05-28 20:21:14,992 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,993 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 652.
2026-05-28 20:21:14,994 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,995 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 653.
2026-05-28 20:21:14,995 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,996 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 654.
2026-05-28 20:21:14,997 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:14,997 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 655.
2026-05-28 20:21:14,998 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,000 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 656.
2026-05-28 20:21:15,000 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,001 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 657.
2026-05-28 20:21:15,001 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,003 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 658.
2026-05-28 20:21:15,004 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,004 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 659.
2026-05-28 20:21:15,005 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,007 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 660.
2026-05-28 20:21:15,008 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,009 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 661.
2026-05-28 20:21:15,010 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,011 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 662.
2026-05-28 20:21:15,011 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,012 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 663.
2026-05-28 20:21:15,012 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,013 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 664.
2026-05-28 20:21:15,014 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,015 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 665.
2026-05-28 20:21:15,016 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,018 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 666.
2026-05-28 20:21:15,018 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,019 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 667.
2026-05-28 20:21:15,019 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,020 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 668.
2026-05-28 20:21:15,021 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,022 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 669.
2026-05-28 20:21:15,022 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,023 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 670.
2026-05-28 20:21:15,024 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,025 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 671.
2026-05-28 20:21:15,025 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,026 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 672.
2026-05-28 20:21:15,026 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,027 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 673.
2026-05-28 20:21:15,028 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,029 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 674.
2026-05-28 20:21:15,029 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,030 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 675.
2026-05-28 20:21:15,032 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,033 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 676.
2026-05-28 20:21:15,034 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,034 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 677.
2026-05-28 20:21:15,035 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,037 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 678.
2026-05-28 20:21:15,037 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,038 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 679.
2026-05-28 20:21:15,039 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,040 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 680.
2026-05-28 20:21:15,041 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,042 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 681.
2026-05-28 20:21:15,042 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,043 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 682.
2026-05-28 20:21:15,044 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,044 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 683.
2026-05-28 20:21:15,045 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,046 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 684.
2026-05-28 20:21:15,047 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,048 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 685.
2026-05-28 20:21:15,048 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,049 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 686.
2026-05-28 20:21:15,050 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,051 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 687.
2026-05-28 20:21:15,052 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,053 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 688.
2026-05-28 20:21:15,054 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,055 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 689.
2026-05-28 20:21:15,058 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,059 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 690.
2026-05-28 20:21:15,060 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,062 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 691.
2026-05-28 20:21:15,063 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,064 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 692.
2026-05-28 20:21:15,065 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,066 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 693.
2026-05-28 20:21:15,067 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,068 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 694.
2026-05-28 20:21:15,068 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,069 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 695.
2026-05-28 20:21:15,069 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,071 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 696.
2026-05-28 20:21:15,071 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,072 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 697.
2026-05-28 20:21:15,072 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,074 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 698.
2026-05-28 20:21:15,074 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,075 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 699.
2026-05-28 20:21:15,076 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,078 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 700.
2026-05-28 20:21:15,078 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,079 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 701.
2026-05-28 20:21:15,079 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,080 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 702.
2026-05-28 20:21:15,081 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,081 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 703.
2026-05-28 20:21:15,083 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,084 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 704.
2026-05-28 20:21:15,084 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,085 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 705.
2026-05-28 20:21:15,086 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,087 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 706.
2026-05-28 20:21:15,087 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,088 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 707.
2026-05-28 20:21:15,089 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,090 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 708.
2026-05-28 20:21:15,090 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,091 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 709.
2026-05-28 20:21:15,091 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,092 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 710.
2026-05-28 20:21:15,094 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,094 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 711.
2026-05-28 20:21:15,095 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,096 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 712.
2026-05-28 20:21:15,096 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,097 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 713.
2026-05-28 20:21:15,098 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,098 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 714.
2026-05-28 20:21:15,099 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,100 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 715.
2026-05-28 20:21:15,101 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,102 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 716.
2026-05-28 20:21:15,102 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,103 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 717.
2026-05-28 20:21:15,104 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,105 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 718.
2026-05-28 20:21:15,105 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,106 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 719.
2026-05-28 20:21:15,107 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,109 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 720.
2026-05-28 20:21:15,109 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,110 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 721.
2026-05-28 20:21:15,110 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,111 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 722.
2026-05-28 20:21:15,112 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,113 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 723.
2026-05-28 20:21:15,113 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,114 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 724.
2026-05-28 20:21:15,115 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,115 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 725.
2026-05-28 20:21:15,116 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,117 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 726.
2026-05-28 20:21:15,118 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,118 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 727.
2026-05-28 20:21:15,119 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,120 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 728.
2026-05-28 20:21:15,121 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,122 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 729.
2026-05-28 20:21:15,122 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,123 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 730.
2026-05-28 20:21:15,125 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,125 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 731.
2026-05-28 20:21:15,126 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,126 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 732.
2026-05-28 20:21:15,127 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,128 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 733.
2026-05-28 20:21:15,128 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,129 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 734.
2026-05-28 20:21:15,130 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,130 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 735.
2026-05-28 20:21:15,131 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,132 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 736.
2026-05-28 20:21:15,133 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,133 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 737.
2026-05-28 20:21:15,134 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,135 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 738.
2026-05-28 20:21:15,135 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,136 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 739.
2026-05-28 20:21:15,137 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,137 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 740.
2026-05-28 20:21:15,138 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,139 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 741.
2026-05-28 20:21:15,141 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,142 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 742.
2026-05-28 20:21:15,143 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,144 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 743.
2026-05-28 20:21:15,145 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,146 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 744.
2026-05-28 20:21:15,147 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,148 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 745.
2026-05-28 20:21:15,149 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,149 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 746.
2026-05-28 20:21:15,150 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,151 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 747.
2026-05-28 20:21:15,152 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,153 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 748.
2026-05-28 20:21:15,154 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,156 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 749.
2026-05-28 20:21:15,157 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,159 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 750.
2026-05-28 20:21:15,160 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,161 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 751.
2026-05-28 20:21:15,161 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,163 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 752.
2026-05-28 20:21:15,165 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,165 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 753.
2026-05-28 20:21:15,166 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,167 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 754.
2026-05-28 20:21:15,167 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,168 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 755.
2026-05-28 20:21:15,169 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,172 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 756.
2026-05-28 20:21:15,172 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,173 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 757.
2026-05-28 20:21:15,173 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,175 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 758.
2026-05-28 20:21:15,175 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,176 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 759.
2026-05-28 20:21:15,177 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,178 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 760.
2026-05-28 20:21:15,179 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,179 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 761.
2026-05-28 20:21:15,180 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,181 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 762.
2026-05-28 20:21:15,181 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,182 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 763.
2026-05-28 20:21:15,183 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,184 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 764.
2026-05-28 20:21:15,184 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,185 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 765.
2026-05-28 20:21:15,186 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,187 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 766.
2026-05-28 20:21:15,188 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,189 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 767.
2026-05-28 20:21:15,189 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,191 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 768.
2026-05-28 20:21:15,192 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,192 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 769.
2026-05-28 20:21:15,193 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,194 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 770.
2026-05-28 20:21:15,195 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,196 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 771.
2026-05-28 20:21:15,196 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,199 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 772.
2026-05-28 20:21:15,199 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,200 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 773.
2026-05-28 20:21:15,200 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,203 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 774.
2026-05-28 20:21:15,204 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,205 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 775.
2026-05-28 20:21:15,205 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,206 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 776.
2026-05-28 20:21:15,207 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,207 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 777.
2026-05-28 20:21:15,208 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,209 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 778.
2026-05-28 20:21:15,210 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,211 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 779.
2026-05-28 20:21:15,212 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,215 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 780.
2026-05-28 20:21:15,216 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,217 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 781.
2026-05-28 20:21:15,219 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,220 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 782.
2026-05-28 20:21:15,221 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,222 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 783.
2026-05-28 20:21:15,222 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,223 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 784.
2026-05-28 20:21:15,224 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,225 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 785.
2026-05-28 20:21:15,226 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,228 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 786.
2026-05-28 20:21:15,228 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,229 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 787.
2026-05-28 20:21:15,230 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,231 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 788.
2026-05-28 20:21:15,231 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,232 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 789.
2026-05-28 20:21:15,233 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,234 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 790.
2026-05-28 20:21:15,234 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,235 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 791.
2026-05-28 20:21:15,235 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,236 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 792.
2026-05-28 20:21:15,237 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,237 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 793.
2026-05-28 20:21:15,238 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,239 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 794.
2026-05-28 20:21:15,239 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,240 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 795.
2026-05-28 20:21:15,240 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,241 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 796.
2026-05-28 20:21:15,242 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,243 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 797.
2026-05-28 20:21:15,244 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,245 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 798.
2026-05-28 20:21:15,246 [root] DEBUG: 5944: GetEntropy: Error - Supplied address inaccessible: 0x7FBF0000
2026-05-28 20:21:15,246 [root] DEBUG: 5944: caller_dispatch: Added region at 0x7FBF0000 to tracked regions list (user32::SetWindowLongW returns to 0x7FBF5F2B, thread 5940).
2026-05-28 20:21:15,247 [root] DEBUG: 5944: ReverseScanForNonZero: Error - Supplied size zero.
2026-05-28 20:21:15,248 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 799.
2026-05-28 20:21:15,249 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,250 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 800.
2026-05-28 20:21:15,250 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,252 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 801.
2026-05-28 20:21:15,253 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,254 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 802.
2026-05-28 20:21:15,254 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,255 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 803.
2026-05-28 20:21:15,256 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,256 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 804.
2026-05-28 20:21:15,257 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,258 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 805.
2026-05-28 20:21:15,259 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,260 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 806.
2026-05-28 20:21:15,260 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,262 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 807.
2026-05-28 20:21:15,262 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,263 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 808.
2026-05-28 20:21:15,263 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,265 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 809.
2026-05-28 20:21:15,266 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,266 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 810.
2026-05-28 20:21:15,267 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,268 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 811.
2026-05-28 20:21:15,269 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,270 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 812.
2026-05-28 20:21:15,270 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,271 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 813.
2026-05-28 20:21:15,272 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,273 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 814.
2026-05-28 20:21:15,273 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,274 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 815.
2026-05-28 20:21:15,275 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,275 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 816.
2026-05-28 20:21:15,276 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,277 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 817.
2026-05-28 20:21:15,278 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,278 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 818.
2026-05-28 20:21:15,279 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,281 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 819.
2026-05-28 20:21:15,281 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,282 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 820.
2026-05-28 20:21:15,283 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,284 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 821.
2026-05-28 20:21:15,284 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,285 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 822.
2026-05-28 20:21:15,286 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,287 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 823.
2026-05-28 20:21:15,288 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,289 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 824.
2026-05-28 20:21:15,290 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,291 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 825.
2026-05-28 20:21:15,292 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,292 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 826.
2026-05-28 20:21:15,293 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,294 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 827.
2026-05-28 20:21:15,295 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,296 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 828.
2026-05-28 20:21:15,297 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,298 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 829.
2026-05-28 20:21:15,298 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,299 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 830.
2026-05-28 20:21:15,300 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,301 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 831.
2026-05-28 20:21:15,301 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,302 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 832.
2026-05-28 20:21:15,303 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,304 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 833.
2026-05-28 20:21:15,304 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,305 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 834.
2026-05-28 20:21:15,306 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,308 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 835.
2026-05-28 20:21:15,308 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,309 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 836.
2026-05-28 20:21:15,309 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,310 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 837.
2026-05-28 20:21:15,312 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,312 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 838.
2026-05-28 20:21:15,313 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,314 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 839.
2026-05-28 20:21:15,315 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,316 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 840.
2026-05-28 20:21:15,316 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,317 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 841.
2026-05-28 20:21:15,318 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,319 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 842.
2026-05-28 20:21:15,319 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,320 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 843.
2026-05-28 20:21:15,321 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,321 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 844.
2026-05-28 20:21:15,322 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,324 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 845.
2026-05-28 20:21:15,324 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,325 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 846.
2026-05-28 20:21:15,326 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,328 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 847.
2026-05-28 20:21:15,329 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,329 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 848.
2026-05-28 20:21:15,329 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,330 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 849.
2026-05-28 20:21:15,331 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,332 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 850.
2026-05-28 20:21:15,332 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,333 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 851.
2026-05-28 20:21:15,334 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,334 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 852.
2026-05-28 20:21:15,335 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,335 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 853.
2026-05-28 20:21:15,336 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,336 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 854.
2026-05-28 20:21:15,337 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,338 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 855.
2026-05-28 20:21:15,339 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,339 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 856.
2026-05-28 20:21:15,340 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,341 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 857.
2026-05-28 20:21:15,342 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,343 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 858.
2026-05-28 20:21:15,343 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,345 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 859.
2026-05-28 20:21:15,345 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,346 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 860.
2026-05-28 20:21:15,347 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,348 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 861.
2026-05-28 20:21:15,348 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,349 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 862.
2026-05-28 20:21:15,350 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,351 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 863.
2026-05-28 20:21:15,351 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,352 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 864.
2026-05-28 20:21:15,353 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,354 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 865.
2026-05-28 20:21:15,355 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,356 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 866.
2026-05-28 20:21:15,357 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,359 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 867.
2026-05-28 20:21:15,360 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,360 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 868.
2026-05-28 20:21:15,361 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,362 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 869.
2026-05-28 20:21:15,363 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,363 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 870.
2026-05-28 20:21:15,364 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,365 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 871.
2026-05-28 20:21:15,365 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,366 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 872.
2026-05-28 20:21:15,366 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,367 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 873.
2026-05-28 20:21:15,368 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,369 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 874.
2026-05-28 20:21:15,369 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,370 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 875.
2026-05-28 20:21:15,371 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,371 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 876.
2026-05-28 20:21:15,372 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,372 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 877.
2026-05-28 20:21:15,373 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,374 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 878.
2026-05-28 20:21:15,375 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,376 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 879.
2026-05-28 20:21:15,377 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,378 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 880.
2026-05-28 20:21:15,378 [root] DEBUG: Error 87 (0x57) - AddTrackedRegion: unable to query memory region 0x7FFF0000: The parameter is incorrect.
2026-05-28 20:21:15,395 [root] INFO: Added new file to list with pid 5944 and path C:\Users\admin\AppData\Local\Temp\10988831.dat
2026-05-28 20:21:15,400 [root] DEBUG: 5944: api-rate-cap: NtWriteFile hook disabled due to rate
2026-05-28 20:21:15,404 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Temp\10988831.dat to files\77098fbeb11a37c5aaf858b4255be416fe0847cebd99331641faf01038d838c9; Size is 95172; Max size: 100000000
2026-05-28 20:21:15,410 [root] DEBUG: 5944: DLL loaded at 0x74030000: C:\Windows\SYSTEM32\profapi (0x1c000 bytes).
2026-05-28 20:21:15,416 [root] INFO: Added new file to list with pid 5944 and path C:\Users\admin\AppData\Local\Temp\10988831\_Setup.dll
2026-05-28 20:21:15,438 [root] DEBUG: 5944: DLL loaded at 0x6B0C0000: C:\Users\admin\AppData\Local\Temp\10988831\_Setup (0x19000 bytes).
2026-05-28 20:21:15,440 [root] INFO: Added new file to list with pid 5944 and path C:\Users\admin\AppData\Local\Temp\10988831\Setup.ico
2026-05-28 20:21:15,443 [root] INFO: Added new file to list with pid 5944 and path C:\Users\admin\AppData\Local\Temp\10988831\Readme.txt
2026-05-28 20:21:15,446 [root] INFO: Added new file to list with pid 5944 and path C:\Users\admin\AppData\Local\Temp\10988831\Setup.exe
2026-05-28 20:21:15,450 [root] DEBUG: 5944: DLL loaded at 0x69EF0000: C:\Windows\SYSTEM32\msftedit (0x2a6000 bytes).
2026-05-28 20:21:15,474 [root] DEBUG: 5944: DLL loaded at 0x748E0000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-28 20:21:15,475 [root] DEBUG: 5944: ProtectionHandler: Adding region at 0x74EB5000 to tracked regions.
2026-05-28 20:21:15,475 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 881.
2026-05-28 20:21:15,502 [root] DEBUG: 5944: ProtectionHandler: Processing previous tracked region at: 0x6F6E0000.
2026-05-28 20:21:15,504 [root] DEBUG: 5944: ProcessTrackedRegion: Updated entropy for tracked region at 0x6F6E0000: 6.276696e+00 (from 6.276133e+00)
2026-05-28 20:21:15,505 [root] DEBUG: 5944: ProcessTrackedRegion: Region at 0x6F6E0000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\CoreUIComponents.dll is in known range, skipping
2026-05-28 20:21:15,505 [root] DEBUG: 5944: DLL loaded at 0x74910000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-28 20:21:27,529 [root] INFO: Announced starting service "b'InstallService'"
2026-05-28 20:21:27,530 [lib.api.process] INFO: Monitor config for process 708: C:\6lreqs2g\dll\708.ini
2026-05-28 20:21:27,532 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:27,536 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:21:27,542 [root] DEBUG: Loader: Injecting process 708 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:27,544 [root] DEBUG: Loader: Copied config file C:\6lreqs2g\dll\708.ini to system path C:\708.ini
2026-05-28 20:21:27,547 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 708 C:\6lreqs2g\dll\RafcrS.dll
2026-05-28 20:21:27,547 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:27,549 [lib.api.process] INFO: Injected into 64-bit <Process 708 services.exe>
2026-05-28 20:21:30,706 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll to files\f4b52618db95a41819d623d44995bb7a3f9acbcb406447ca8ecddee8859b94c1; Size is 286816; Max size: 100000000
2026-05-28 20:21:30,712 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Temp\10988831\Setup.ico to files\0ec48e3c1886bc0169a4bc262f012e9b7914e3b440bb0ecc4d8123924abc9b93; Size is 4846; Max size: 100000000
2026-05-28 20:21:30,717 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Temp\10988831\Setup.exe to files\6c70d20e43651f4f40a39f0f5b9346157c17a9bbb0e2c738c713f545550fe58f; Size is 15968; Max size: 100000000
2026-05-28 20:21:30,721 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEB3E0000: C:\Windows\SYSTEM32\wtsapi32 (0x14000 bytes).
2026-05-28 20:21:30,723 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF440000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-28 20:21:30,726 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF710000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-28 20:21:30,726 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF3D0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-28 20:21:30,727 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Temp\10988831\Readme.txt to files\7936796e1a2a732af971e7f137960eef4891981379d2ed103b377002e8c6c59d; Size is 2389; Max size: 100000000
2026-05-28 20:21:30,728 [root] DEBUG: 11696: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\SYSTEM32\NETAPI32 (0x19000 bytes).
2026-05-28 20:21:30,729 [root] DEBUG: 11696: DLL loaded at 0x00007FFEE6180000: C:\Windows\SYSTEM32\SAMCLI (0x19000 bytes).
2026-05-28 20:21:30,730 [root] DEBUG: 11696: DLL loaded at 0x00007FFEE61A0000: C:\Windows\SYSTEM32\SRVCLI (0x28000 bytes).
2026-05-28 20:21:30,732 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\SYSTEM32\NETUTILS (0xc000 bytes).
2026-05-28 20:21:30,733 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\SYSTEM32\LOGONCLI (0x43000 bytes).
2026-05-28 20:21:30,735 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Temp\10988831\_Setup.dll to files\735a433ade90eaf829fd9c11c4bf6a33dcf712f5451bbab0b6b9435ede7b6259; Size is 93184; Max size: 100000000
2026-05-28 20:21:30,736 [root] DEBUG: 11696: DLL loaded at 0x00007FFEE8470000: C:\Windows\SYSTEM32\SCHEDCLI (0xc000 bytes).
2026-05-28 20:21:30,737 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEE870000: C:\Windows\SYSTEM32\WKSCLI (0x19000 bytes).
2026-05-28 20:21:30,739 [root] DEBUG: 11696: DLL loaded at 0x00007FFEED1A0000: C:\Windows\SYSTEM32\DSROLE (0xa000 bytes).
2026-05-28 20:21:30,740 [root] DEBUG: 5944: FreeHandler: Address: 0x060E0000.
2026-05-28 20:21:30,758 [root] DEBUG: 5944: ProtectionHandler: Adding region at 0x70B42000 to tracked regions.
2026-05-28 20:21:30,759 [root] DEBUG: 5944: AddTrackedRegion: DEBUG Warning - number of tracked regions 882.
2026-05-28 20:21:30,766 [root] DEBUG: 5944: ProtectionHandler: Processing previous tracked region at: 0x74910000.
2026-05-28 20:21:30,770 [root] DEBUG: 5944: ProcessTrackedRegion: Updated entropy for tracked region at 0x74910000: 6.760463e+00 (from 6.759745e+00)
2026-05-28 20:21:30,771 [root] DEBUG: 5944: ProcessTrackedRegion: Region at 0x74910000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\windows.storage.dll is in known range, skipping
2026-05-28 20:21:30,772 [root] DEBUG: 5944: DLL loaded at 0x70930000: C:\Windows\SYSTEM32\iertutil (0x236000 bytes).
2026-05-28 20:21:30,774 [root] INFO: Added new file to list with pid 5944 and path C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll
2026-05-28 20:21:30,776 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll to files\f4b52618db95a41819d623d44995bb7a3f9acbcb406447ca8ecddee8859b94c1; Size is 286816; Max size: 100000000
2026-05-28 20:21:30,778 [root] DEBUG: 5944: NtTerminateProcess hook: Attempting to dump process 5944
2026-05-28 20:21:30,779 [root] DEBUG: 5944: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:21:30,787 [root] DEBUG: 5944: ReverseScanForNonZero: Error - Supplied size zero.
2026-05-28 20:21:30,788 [root] DEBUG: 5944: GetPageAddress: Error - Supplied address zero.
2026-05-28 20:21:30,796 [root] INFO: Process with pid 5944 has terminated
2026-05-28 20:21:32,015 [root] DEBUG: 4372: api-cap: NtQueryValueKey hook disabled due to count: 5000
2026-05-28 20:21:32,033 [root] DEBUG: 4372: DLL loaded at 0x00007FFED96D0000: C:\Windows\System32\drprov (0xb000 bytes).
2026-05-28 20:21:32,034 [root] DEBUG: 4372: DLL loaded at 0x00007FFED96D0000: C:\Windows\System32\drprov (0xb000 bytes).
2026-05-28 20:21:32,038 [root] DEBUG: 4372: DLL loaded at 0x00007FFED50E0000: C:\Windows\System32\ntlanman (0x1f000 bytes).
2026-05-28 20:21:32,039 [root] DEBUG: 4372: DLL loaded at 0x00007FFED50E0000: C:\Windows\System32\ntlanman (0x1f000 bytes).
2026-05-28 20:21:32,041 [root] DEBUG: 4372: DLL loaded at 0x00007FFED95A0000: C:\Windows\System32\DAVHLPR (0xd000 bytes).
2026-05-28 20:21:32,043 [root] DEBUG: 4372: DLL loaded at 0x00007FFED95A0000: C:\Windows\System32\DAVHLPR (0xd000 bytes).
2026-05-28 20:21:32,045 [root] DEBUG: 4372: DLL loaded at 0x00007FFED50C0000: C:\Windows\System32\davclnt (0x1e000 bytes).
2026-05-28 20:21:32,047 [root] DEBUG: 4372: DLL loaded at 0x00007FFED50C0000: C:\Windows\System32\davclnt (0x1e000 bytes).
2026-05-28 20:21:32,109 [root] DEBUG: 4372: DLL loaded at 0x00007FFED5060000: C:\Windows\System32\dlnashext (0x56000 bytes).
2026-05-28 20:21:32,111 [root] DEBUG: 4372: DLL loaded at 0x00007FFED5060000: C:\Windows\System32\dlnashext (0x56000 bytes).
2026-05-28 20:21:32,115 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4CD0000: C:\Windows\System32\PlayToDevice (0x64000 bytes).
2026-05-28 20:21:32,116 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4CD0000: C:\Windows\System32\PlayToDevice (0x64000 bytes).
2026-05-28 20:21:32,123 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4B40000: C:\Windows\system32\wpdshext (0xa1000 bytes).
2026-05-28 20:21:32,124 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4B40000: C:\Windows\system32\wpdshext (0xa1000 bytes).
2026-05-28 20:21:32,133 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4CA0000: C:\Windows\System32\EhStorAPI (0x26000 bytes).
2026-05-28 20:21:32,134 [root] DEBUG: 4372: DLL loaded at 0x00007FFED4CA0000: C:\Windows\System32\EhStorAPI (0x26000 bytes).
2026-05-28 20:21:32,366 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 21108: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6868D0000
2026-05-28 20:21:32,368 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 21108
2026-05-28 20:21:32,368 [lib.api.process] INFO: Monitor config for process 21108: C:\6lreqs2g\dll\21108.ini
2026-05-28 20:21:32,370 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:32,372 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:21:32,379 [root] DEBUG: Loader: Injecting process 21108 (thread 21112) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:32,381 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:21:32,382 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:32,383 [lib.api.process] INFO: Injected into 64-bit <Process 21108 dllhost.exe>
2026-05-28 20:21:32,384 [root] DEBUG: 4372: api-cap: NtOpenProcessToken hook disabled due to count: 5000
2026-05-28 20:21:32,384 [root] DEBUG: 4372: api-cap: NtOpenProcessToken hook disabled due to count: 5001
2026-05-28 20:21:32,385 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 21108
2026-05-28 20:21:32,386 [root] DEBUG: 4372: api-cap: NtWaitForSingleObject hook disabled due to count: 5000
2026-05-28 20:21:32,386 [lib.api.process] INFO: Monitor config for process 21108: C:\6lreqs2g\dll\21108.ini
2026-05-28 20:21:32,386 [root] DEBUG: 4372: api-cap: NtWaitForSingleObject hook disabled due to count: 5001
2026-05-28 20:21:32,387 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:32,389 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:21:32,394 [root] DEBUG: Loader: Injecting process 21108 (thread 21112) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:32,395 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:21:32,396 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:32,402 [lib.api.process] INFO: Injected into 64-bit <Process 21108 dllhost.exe>
2026-05-28 20:21:32,409 [root] DEBUG: 21108: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:21:32,410 [root] DEBUG: 21108: Interactive desktop enabled.
2026-05-28 20:21:32,411 [root] DEBUG: 21108: Dropped file limit defaulting to 100.
2026-05-28 20:21:32,413 [root] DEBUG: 21108: Disabling sleep skipping.
2026-05-28 20:21:32,414 [root] DEBUG: 21108: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:21:32,428 [root] DEBUG: 21108: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:21:32,428 [root] DEBUG: 21108: YaraScan: Scanning 0x00007FF6868D0000, size 0x8026
2026-05-28 20:21:32,430 [root] DEBUG: 21108: Monitor initialised: 64-bit capemon loaded in process 21108 at 0x00007FFEAF1A0000, thread 21112, image base 0x00007FF6868D0000, stack from 0x0000007D336F4000-0x0000007D33700000
2026-05-28 20:21:32,430 [root] DEBUG: 21108: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:21:32,441 [root] DEBUG: 21108: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:21:32,464 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:21:32,465 [root] DEBUG: 21108: set_hooks: Unable to hook LockResource
2026-05-28 20:21:32,470 [root] DEBUG: 21108: Hooked 627 out of 628 functions
2026-05-28 20:21:32,472 [root] DEBUG: 21108: Syscall hook installed, syscall logging level 1
2026-05-28 20:21:32,478 [root] DEBUG: 21108: RestoreHeaders: Restored original import table.
2026-05-28 20:21:32,479 [root] INFO: Loaded monitor into process with pid 21108
2026-05-28 20:21:32,480 [root] DEBUG: 21108: caller_dispatch: Added region at 0x00007FF6868D0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6868D12F2, thread 21112).
2026-05-28 20:21:32,481 [root] DEBUG: 21108: YaraScan: Scanning 0x00007FF6868D0000, size 0x8026
2026-05-28 20:21:32,483 [root] DEBUG: 21108: ProcessImageBase: Main module image at 0x00007FF6868D0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:21:32,486 [root] DEBUG: 21108: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:21:32,487 [root] DEBUG: 21108: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:21:32,490 [root] DEBUG: 21108: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:21:32,504 [root] DEBUG: 21108: DLL loaded at 0x00007FFEED0B0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:21:32,518 [root] DEBUG: 21108: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:21:32,519 [root] DEBUG: 21108: DLL loaded at 0x00007FFED81B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:21:32,526 [root] DEBUG: 21108: DLL loaded at 0x00007FFEEB280000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:21:32,571 [root] DEBUG: 4372: api-cap: NtReleaseMutant hook disabled due to count: 5000
2026-05-28 20:21:32,783 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:21:32,785 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,786 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,787 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,788 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:21:32,789 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,790 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,791 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,792 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,793 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,794 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,806 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:21:32,807 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,808 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,809 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,809 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:21:32,810 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,812 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,813 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,814 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,815 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,816 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,826 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:21:32,827 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,829 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,830 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,831 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEDFD0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:21:32,832 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,833 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,834 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:32,835 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:21:32,836 [root] DEBUG: 11696: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:21:32,837 [root] DEBUG: 11696: DLL loaded at 0x00007FFEEF210000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:21:35,251 [root] DEBUG: 1144: CreateProcessHandler: Injection info set for new process 22232: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF60A060000
2026-05-28 20:21:35,252 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 22232
2026-05-28 20:21:35,253 [root] DEBUG: 1144: ProcessMessage: Skipping monitoring process 22232
2026-05-28 20:21:37,594 [root] INFO: Process with pid 21108 has terminated
2026-05-28 20:21:37,596 [root] DEBUG: 21108: NtTerminateProcess hook: Attempting to dump process 21108
2026-05-28 20:21:37,597 [root] DEBUG: 21108: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:21:38,916 [root] DEBUG: 4372: CreateProcessHandler: Injection info set for new process 22404: C:\Windows\system32\taskmgr.exe, ImageBase: 0x00007FF6DDCE0000
2026-05-28 20:21:38,917 [root] INFO: Announced 64-bit process name: Taskmgr.exe pid: 22404
2026-05-28 20:21:38,918 [lib.api.process] INFO: Monitor config for process 22404: C:\6lreqs2g\dll\22404.ini
2026-05-28 20:21:38,919 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:38,923 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:21:38,927 [root] DEBUG: Loader: Injecting process 22404 (thread 22408) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:38,928 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:21:38,928 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:38,930 [lib.api.process] INFO: Injected into 64-bit <Process 22404 Taskmgr.exe>
2026-05-28 20:21:38,932 [root] INFO: Announced 64-bit process name: Taskmgr.exe pid: 22404
2026-05-28 20:21:38,933 [lib.api.process] INFO: Monitor config for process 22404: C:\6lreqs2g\dll\22404.ini
2026-05-28 20:21:38,933 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:38,936 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:21:38,941 [root] DEBUG: Loader: Injecting process 22404 (thread 22408) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:38,942 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:21:38,943 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:38,944 [lib.api.process] INFO: Injected into 64-bit <Process 22404 Taskmgr.exe>
2026-05-28 20:21:38,952 [root] INFO: Announced 64-bit process name: Taskmgr.exe pid: 22404
2026-05-28 20:21:38,953 [lib.api.process] INFO: Monitor config for process 22404: C:\6lreqs2g\dll\22404.ini
2026-05-28 20:21:38,953 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:21:38,957 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:21:38,961 [root] DEBUG: Loader: Injecting process 22404 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:38,962 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 22408, handle 0x120
2026-05-28 20:21:38,963 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:21:38,965 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:21:38,966 [lib.api.process] INFO: Injected into 64-bit <Process 22404 Taskmgr.exe>
2026-05-28 20:21:38,975 [root] DEBUG: 22404: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:21:38,976 [root] DEBUG: 22404: Interactive desktop enabled.
2026-05-28 20:21:38,977 [root] DEBUG: 22404: Dropped file limit defaulting to 100.
2026-05-28 20:21:38,981 [root] DEBUG: 22404: Disabling sleep skipping.
2026-05-28 20:21:38,982 [root] DEBUG: 22404: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:21:38,994 [root] DEBUG: 22404: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:21:38,995 [root] DEBUG: 22404: YaraScan: Scanning 0x00007FF6DDCE0000, size 0x12fcfe
2026-05-28 20:21:39,002 [root] DEBUG: 22404: Monitor initialised: 64-bit capemon loaded in process 22404 at 0x00007FFEAF1A0000, thread 22408, image base 0x00007FF6DDCE0000, stack from 0x000000750FAB4000-0x000000750FAC0000
2026-05-28 20:21:39,003 [root] DEBUG: 22404: Commandline: "C:\Windows\system32\taskmgr.exe" /4
2026-05-28 20:21:39,014 [root] DEBUG: 22404: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:21:39,035 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:21:39,036 [root] DEBUG: 22404: set_hooks: Unable to hook LockResource
2026-05-28 20:21:39,040 [root] DEBUG: 22404: Hooked 627 out of 628 functions
2026-05-28 20:21:39,048 [root] DEBUG: 22404: Syscall hook installed, syscall logging level 1
2026-05-28 20:21:39,053 [root] DEBUG: 22404: RestoreHeaders: Restored original import table.
2026-05-28 20:21:39,054 [root] INFO: Loaded monitor into process with pid 22404
2026-05-28 20:21:39,057 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEF550000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:21:39,079 [root] DEBUG: 22404: caller_dispatch: Added region at 0x00007FF6DDCE0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6DDD0FF02, thread 22408).
2026-05-28 20:21:39,080 [root] DEBUG: 22404: YaraScan: Scanning 0x00007FF6DDCE0000, size 0x12fcfe
2026-05-28 20:21:39,089 [root] DEBUG: 22404: ProcessImageBase: Main module image at 0x00007FF6DDCE0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:21:39,098 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:21:39,100 [root] DEBUG: 22404: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:21:39,106 [root] DEBUG: 22404: DLL loaded at 0x00007FFEF0BA0000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:21:39,119 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE0BF0000: C:\Windows\system32\TextShaping (0xac000 bytes).
2026-05-28 20:21:39,134 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:21:39,135 [root] DEBUG: 22404: DLL loaded at 0x00007FFEECCF0000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-28 20:21:39,136 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEB550000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:21:39,137 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEC530000: C:\Windows\System32\CoreUIComponents (0x35b000 bytes).
2026-05-28 20:21:39,138 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE3AB0000: C:\Windows\SYSTEM32\textinputframework (0xf9000 bytes).
2026-05-28 20:21:39,150 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\system32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:21:39,152 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEA450000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:21:39,168 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE1520000: C:\Windows\System32\NetworkUXBroker (0x6d000 bytes).
2026-05-28 20:21:39,176 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE02E0000: C:\Windows\system32\srumapi (0x14000 bytes).
2026-05-28 20:21:39,183 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEB3E0000: C:\Windows\system32\WTSAPI32 (0x14000 bytes).
2026-05-28 20:21:39,188 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEF080000: C:\Windows\system32\Wldp (0x2d000 bytes).
2026-05-28 20:21:39,189 [root] DEBUG: 22404: DLL loaded at 0x00007FFEED7F0000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:21:39,192 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEB240000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-28 20:21:39,193 [root] DEBUG: 22404: DLL loaded at 0x00007FFEDF010000: C:\Windows\SYSTEM32\atlthunk (0xd000 bytes).
2026-05-28 20:21:39,200 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEF440000: C:\Windows\system32\WINSTA (0x5b000 bytes).
2026-05-28 20:21:39,210 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEF640000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-28 20:21:39,212 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE2620000: C:\Windows\System32\Windows.UI.Immersive (0x139000 bytes).
2026-05-28 20:21:39,221 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE6180000: C:\Windows\system32\samcli (0x19000 bytes).
2026-05-28 20:21:39,225 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEB380000: C:\Windows\system32\SAMLIB (0x28000 bytes).
2026-05-28 20:21:39,227 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE9310000: C:\Windows\system32\WindowsCodecs (0x1b4000 bytes).
2026-05-28 20:21:39,233 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-28 20:21:39,247 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 124, handle 0x5b4:
2026-05-28 20:21:39,255 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 488, handle 0x5d8: C:\Windows\System32\csrss.exe
2026-05-28 20:21:39,267 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 572, handle 0x5e0: C:\Windows\System32\csrss.exe
2026-05-28 20:21:39,270 [root] DEBUG: 22404: api-rate-cap: NtWaitForSingleObject hook disabled due to rate
2026-05-28 20:21:39,271 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 708, handle 0x5e0: C:\Windows\System32\services.exe
2026-05-28 20:21:39,279 [root] DEBUG: 22404: api-rate-cap: NtReleaseMutant hook disabled due to rate
2026-05-28 20:21:39,281 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 848, handle 0x5e0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,284 [root] DEBUG: 22404: DLL loaded at 0x00007FFED8910000: C:\Windows\system32\OLEACC (0x66000 bytes).
2026-05-28 20:21:39,288 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 848 (handle 0x5e0): 0x00007FF6A8D80000.
2026-05-28 20:21:39,289 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 884, handle 0x5e0: C:\Windows\System32\fontdrvhost.exe
2026-05-28 20:21:39,296 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 884 (handle 0x5e0): 0x00007FF768A90000.
2026-05-28 20:21:39,298 [root] DEBUG: 22404: DLL loaded at 0x00007FFED81B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:21:39,300 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1016, handle 0x5e0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,304 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE88C0000: C:\Windows\System32\ActXPrxy (0xa2000 bytes).
2026-05-28 20:21:39,307 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1016 (handle 0x61c): 0x00007FF6A8D80000.
2026-05-28 20:21:39,312 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1052, handle 0x61c: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,319 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1052 (handle 0x61c): 0x00007FF6A8D80000.
2026-05-28 20:21:39,320 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1088, handle 0x61c: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,328 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1280, handle 0x61c: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,332 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1280 (handle 0x61c): 0x00007FF6A8D80000.
2026-05-28 20:21:39,333 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1364, handle 0x61c: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,341 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1364 (handle 0x61c): 0x00007FF6A8D80000.
2026-05-28 20:21:39,343 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEB280000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:21:39,346 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1484, handle 0x61c: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,349 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1484 (handle 0x61c): 0x00007FF6A8D80000.
2026-05-28 20:21:39,351 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1572, handle 0x61c: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,359 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1572 (handle 0x654): 0x00007FF6A8D80000.
2026-05-28 20:21:39,361 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1588, handle 0x654: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,364 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1588 (handle 0x654): 0x00007FF6A8D80000.
2026-05-28 20:21:39,365 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1604, handle 0x654: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,368 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1604 (handle 0x654): 0x00007FF6A8D80000.
2026-05-28 20:21:39,372 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1796, handle 0x654: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,376 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1796 (handle 0x654): 0x00007FF6A8D80000.
2026-05-28 20:21:39,378 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1844, handle 0x654: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,381 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1844 (handle 0x654): 0x00007FF6A8D80000.
2026-05-28 20:21:39,382 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1968, handle 0x654: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,389 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1968 (handle 0x674): 0x00007FF6A8D80000.
2026-05-28 20:21:39,391 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1452, handle 0x674: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,393 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2076, handle 0x674: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,396 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2076 (handle 0x674): 0x00007FF6A8D80000.
2026-05-28 20:21:39,398 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2104, handle 0x674: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,401 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2104 (handle 0x674): 0x00007FF6A8D80000.
2026-05-28 20:21:39,403 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2268, handle 0x674: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,407 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2268 (handle 0x674): 0x00007FF6A8D80000.
2026-05-28 20:21:39,409 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2456, handle 0x674: C:\Windows\System32\spoolsv.exe
2026-05-28 20:21:39,413 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2456 (handle 0x644): 0x00007FF7E0D20000.
2026-05-28 20:21:39,414 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2644, handle 0x644: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,420 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2644 (handle 0x644): 0x00007FF6A8D80000.
2026-05-28 20:21:39,422 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2844, handle 0x644: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,425 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2844 (handle 0x644): 0x00007FF6A8D80000.
2026-05-28 20:21:39,426 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2976, handle 0x644: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,428 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2976 (handle 0x694): 0x00007FF6A8D80000.
2026-05-28 20:21:39,429 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3048, handle 0x694: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,435 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3048 (handle 0x6ac): 0x00007FF6A8D80000.
2026-05-28 20:21:39,436 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2476, handle 0x6ac: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,439 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2476 (handle 0x6ac): 0x00007FF6A8D80000.
2026-05-28 20:21:39,441 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3264, handle 0x6ac: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,444 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3264 (handle 0x6ac): 0x00007FF6A8D80000.
2026-05-28 20:21:39,445 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2956, handle 0x6ac: C:\Windows\System32\SearchIndexer.exe
2026-05-28 20:21:39,449 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2956 (handle 0x694): 0x00007FF718E70000.
2026-05-28 20:21:39,450 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4132, handle 0x694: C:\Windows\System32\SearchProtocolHost.exe
2026-05-28 20:21:39,453 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4132 (handle 0x694): 0x00007FF78AD10000.
2026-05-28 20:21:39,454 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4164, handle 0x694: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,456 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4164 (handle 0x694): 0x00007FF6A8D80000.
2026-05-28 20:21:39,457 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4440, handle 0x694: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,460 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4440 (handle 0x694): 0x00007FF6A8D80000.
2026-05-28 20:21:39,461 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4600, handle 0x694: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,465 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4600 (handle 0x694): 0x00007FF6A8D80000.
2026-05-28 20:21:39,466 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4884, handle 0x694: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,469 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 5020, handle 0x694: C:\Windows\System32\taskhostw.exe
2026-05-28 20:21:39,472 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4372, handle 0x694: C:\Windows\explorer.exe
2026-05-28 20:21:39,476 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4372 (handle 0x694): 0x00007FF65F9E0000.
2026-05-28 20:21:39,478 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 5652, handle 0x694: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,482 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 5652 (handle 0x694): 0x00007FF6A8D80000.
2026-05-28 20:21:39,484 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 6028, handle 0x694: C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe
2026-05-28 20:21:39,487 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE4250000: C:\Windows\System32\Bcp47Langs (0x5b000 bytes).
2026-05-28 20:21:39,488 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEE220000: C:\Windows\System32\sppc (0x25000 bytes).
2026-05-28 20:21:39,490 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEE250000: C:\Windows\System32\SLC (0x29000 bytes).
2026-05-28 20:21:39,492 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEF5C0000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-28 20:21:39,493 [root] DEBUG: 22404: DLL loaded at 0x00007FFEDDAE0000: C:\Windows\System32\appresolver (0x90000 bytes).
2026-05-28 20:21:39,502 [root] DEBUG: 22404: DLL loaded at 0x00007FFEECF30000: C:\Windows\SYSTEM32\apphelp (0x90000 bytes).
2026-05-28 20:21:39,511 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE5370000: C:\Windows\System32\StateRepository.Core (0xb1000 bytes).
2026-05-28 20:21:39,512 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE4650000: C:\Windows\System32\Windows.StateRepository (0x58e000 bytes).
2026-05-28 20:21:39,513 [root] DEBUG: 22404: DLL loaded at 0x00007FFEDAE80000: C:\Windows\System32\TileDataRepository (0x99000 bytes).
2026-05-28 20:21:39,520 [root] DEBUG: 22404: DLL loaded at 0x00007FFEDF8A0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-28 20:21:39,536 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE0440000: C:\Windows\SYSTEM32\windows.staterepositorycore (0x11000 bytes).
2026-05-28 20:21:39,546 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE3D00000: C:\Windows\System32\MrmCoreR (0xf4000 bytes).
2026-05-28 20:21:39,555 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE94D0000: C:\Windows\SYSTEM32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:21:39,556 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE96E0000: C:\Windows\System32\WindowManagementAPI (0xa1000 bytes).
2026-05-28 20:21:39,558 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE3950000: C:\Windows\System32\InputHost (0x152000 bytes).
2026-05-28 20:21:39,559 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE3BB0000: C:\Windows\System32\Windows.UI (0x141000 bytes).
2026-05-28 20:21:39,560 [root] DEBUG: 22404: DLL loaded at 0x00007FFEDFE80000: C:\Windows\System32\Windows.ApplicationModel (0xe9000 bytes).
2026-05-28 20:21:39,562 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE3900000: C:\Windows\SYSTEM32\languageoverlayutil (0x41000 bytes).
2026-05-28 20:21:39,569 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE41E0000: C:\Windows\System32\bcp47mrm (0x2d000 bytes).
2026-05-28 20:21:39,572 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE4BE0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:21:39,588 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 6028 (handle 0x7a8): 0x00007FF6174D0000.
2026-05-28 20:21:39,594 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 5232, handle 0x7ac: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,597 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 5232 (handle 0x7ac): 0x00007FF6A8D80000.
2026-05-28 20:21:39,600 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 6432, handle 0x7ac: C:\Windows\System32\RuntimeBroker.exe
2026-05-28 20:21:39,607 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 6432 (handle 0x7b8): 0x00007FF6CD080000.
2026-05-28 20:21:39,608 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 6708, handle 0x7c4: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,611 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 6708 (handle 0x7c4): 0x00007FF6A8D80000.
2026-05-28 20:21:39,612 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4812, handle 0x7c4: C:\Windows\System32\smartscreen.exe
2026-05-28 20:21:39,614 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4812 (handle 0x7c4): 0x00007FF6BE4B0000.
2026-05-28 20:21:39,614 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3492, handle 0x7c4: C:\Windows\System32\SecurityHealthService.exe
2026-05-28 20:21:39,616 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3856, handle 0x7c4: C:\Windows\System32\conhost.exe
2026-05-28 20:21:39,618 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3856 (handle 0x7c4): 0x00007FF66D090000.
2026-05-28 20:21:39,619 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 6632, handle 0x7c4: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-28 20:21:39,620 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 6632 (handle 0x7c4): 0x00007FF6CE2A0000.
2026-05-28 20:21:39,622 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 5432, handle 0x7c4: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-28 20:21:39,623 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 5432 (handle 0x7c4): 0x00007FF6CE2A0000.
2026-05-28 20:21:39,624 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3704, handle 0x7c4: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-28 20:21:39,626 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3704 (handle 0x7c4): 0x00007FF6CE2A0000.
2026-05-28 20:21:39,627 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7488, handle 0x7c4: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-28 20:21:39,629 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7488 (handle 0x7c4): 0x00007FF60C850000.
2026-05-28 20:21:39,630 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7636, handle 0x7c4: C:\Program Files (x86)\Common Files\Steam\steamservice.exe
2026-05-28 20:21:39,631 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7636 (handle 0x7c4): 0x0000000000340000.
2026-05-28 20:21:39,632 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7848, handle 0x7c4: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-28 20:21:39,633 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7848 (handle 0x7c4): 0x00007FF60C850000.
2026-05-28 20:21:39,636 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 8216, handle 0x7c4: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-28 20:21:39,638 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 8216 (handle 0x7c4): 0x00007FF6CE2A0000.
2026-05-28 20:21:39,639 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 8780, handle 0x7c4: C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\TextInputHost.exe
2026-05-28 20:21:39,652 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 8780 (handle 0x7d0): 0x00007FF716380000.
2026-05-28 20:21:39,655 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7204, handle 0x734: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-28 20:21:39,657 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7204 (handle 0x734): 0x00007FF60C850000.
2026-05-28 20:21:39,658 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4080, handle 0x734: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,660 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4080 (handle 0x734): 0x00007FF6A8D80000.
2026-05-28 20:21:39,661 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 8052, handle 0x734: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:39,663 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 8052 (handle 0x734): 0x00007FF60A060000.
2026-05-28 20:21:39,663 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1908, handle 0x734: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:39,665 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1908 (handle 0x734): 0x00007FF60A060000.
2026-05-28 20:21:39,667 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 8276, handle 0x734: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:39,668 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 8276 (handle 0x734): 0x00007FF60A060000.
2026-05-28 20:21:39,669 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 9652, handle 0x734: C:\Windows\System32\ApplicationFrameHost.exe
2026-05-28 20:21:39,670 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 9652 (handle 0x734): 0x00007FF6477E0000.
2026-05-28 20:21:39,671 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 11300, handle 0x734: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,673 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 11300 (handle 0x734): 0x00007FF6A8D80000.
2026-05-28 20:21:39,674 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 11372, handle 0x734: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,676 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 12000, handle 0x734: C:\Windows\System32\SgrmBroker.exe
2026-05-28 20:21:39,679 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 12132, handle 0x734: C:\Windows\System32\svchost.exe
2026-05-28 20:21:39,681 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 12520, handle 0x734: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:39,682 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 12520 (handle 0x734): 0x00007FF60A060000.
2026-05-28 20:21:39,684 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 12652, handle 0x734: C:\Windows\System32\SearchFilterHost.exe
2026-05-28 20:21:39,685 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 12652 (handle 0x734): 0x00007FF690670000.
2026-05-28 20:21:39,686 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 20336, handle 0x734: C:\Windows\System32\sppsvc.exe
2026-05-28 20:21:39,930 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEEAD0000: C:\Windows\system32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:21:39,937 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE8E20000: C:\Windows\SYSTEM32\WINNSI (0xb000 bytes).
2026-05-28 20:21:39,957 [root] DEBUG: 22404: api-rate-cap: NtQueryValueKey hook disabled due to rate
2026-05-28 20:21:40,233 [root] DEBUG: 22404: DLL loaded at 0x00007FFEED220000: C:\Windows\system32\dwmapi (0x2f000 bytes).
2026-05-28 20:21:40,234 [root] DEBUG: 22404: DLL loaded at 0x00007FFEB2D50000: C:\Windows\system32\d3d9 (0x1cd000 bytes).
2026-05-28 20:21:40,241 [root] DEBUG: 22404: DLL loaded at 0x00007FFEED200000: C:\Windows\SYSTEM32\resourcepolicyclient (0x14000 bytes).
2026-05-28 20:21:40,246 [root] DEBUG: 22404: DLL loaded at 0x00007FFE94680000: C:\Windows\system32\D3D12Core (0x1cd000 bytes).
2026-05-28 20:21:40,255 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE6F40000: C:\Windows\system32\d3d10warp (0x6f6000 bytes).
2026-05-28 20:21:40,267 [root] DEBUG: 22404: DLL loaded at 0x00007FFE94540000: C:\Windows\system32\dxilconv (0x139000 bytes).
2026-05-28 20:21:40,269 [root] DEBUG: 22404: DLL loaded at 0x0000023B0ACA0000: C:\Windows\system32\D3DSCache (0x2a000 bytes).
2026-05-28 20:21:40,290 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE6F40000: C:\Windows\system32\d3d10warp (0x6f6000 bytes).
2026-05-28 20:21:40,292 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEF3D0000: C:\Windows\system32\DEVOBJ (0x33000 bytes).
2026-05-28 20:21:40,295 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE8E40000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-28 20:21:40,296 [root] DEBUG: 22404: DLL loaded at 0x00007FFEE8D30000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-28 20:21:40,298 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEEB10000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-28 20:21:40,299 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 392, handle 0xa8c: C:\Windows\System32\smss.exe
2026-05-28 20:21:40,303 [root] DEBUG: 22404: DLL loaded at 0x00007FFEEE870000: C:\Windows\system32\wkscli (0x19000 bytes).
2026-05-28 20:21:40,316 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 556, handle 0xa44: C:\Windows\System32\wininit.exe
2026-05-28 20:21:40,321 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 664, handle 0x7cc: C:\Windows\System32\winlogon.exe
2026-05-28 20:21:40,332 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 664 (handle 0x7c4): 0x00007FF682A90000.
2026-05-28 20:21:40,333 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 732, handle 0x7c4: C:\Windows\System32\lsass.exe
2026-05-28 20:21:40,338 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 732 (handle 0x724): 0x00007FF7371E0000.
2026-05-28 20:21:40,339 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 876, handle 0x724: C:\Windows\System32\fontdrvhost.exe
2026-05-28 20:21:40,340 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 960, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,342 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 960 (handle 0x724): 0x00007FF6A8D80000.
2026-05-28 20:21:40,343 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 492, handle 0x724: C:\Windows\System32\dwm.exe
2026-05-28 20:21:40,347 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 492 (handle 0x604): 0x00007FF632AF0000.
2026-05-28 20:21:40,349 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1060, handle 0x604: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,351 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1060 (handle 0x604): 0x00007FF6A8D80000.
2026-05-28 20:21:40,352 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1212, handle 0x604: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,354 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1212 (handle 0x604): 0x00007FF6A8D80000.
2026-05-28 20:21:40,355 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1288, handle 0x604: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,357 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1288 (handle 0x604): 0x00007FF6A8D80000.
2026-05-28 20:21:40,358 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1476, handle 0x604: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,361 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1476 (handle 0x604): 0x00007FF6A8D80000.
2026-05-28 20:21:40,361 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1580, handle 0x604: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,363 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1580 (handle 0x604): 0x00007FF6A8D80000.
2026-05-28 20:21:40,364 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1596, handle 0x604: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,366 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1596 (handle 0x604): 0x00007FF6A8D80000.
2026-05-28 20:21:40,367 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1744, handle 0x604: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,369 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1744 (handle 0x724): 0x00007FF6A8D80000.
2026-05-28 20:21:40,371 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1836, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,374 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1836 (handle 0x724): 0x00007FF6A8D80000.
2026-05-28 20:21:40,375 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1884, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,377 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1884 (handle 0x724): 0x00007FF6A8D80000.
2026-05-28 20:21:40,378 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2020, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,380 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2020 (handle 0x724): 0x00007FF6A8D80000.
2026-05-28 20:21:40,381 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1684, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,383 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1684 (handle 0x724): 0x00007FF6A8D80000.
2026-05-28 20:21:40,383 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2084, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,385 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2084 (handle 0x7a0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,387 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2256, handle 0x7a0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,389 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2256 (handle 0x7a0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,390 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2404, handle 0x7a0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,392 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2404 (handle 0x7a0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,393 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2580, handle 0x7a0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,395 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2580 (handle 0x7a0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,396 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2836, handle 0x7a0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,398 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2836 (handle 0x7a0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,399 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2968, handle 0x7a0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,401 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2968 (handle 0xab0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,403 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 2996, handle 0xab0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,405 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 2996 (handle 0xab0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,406 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3060, handle 0xab0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,408 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3060 (handle 0xab0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,409 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3104, handle 0xab0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,411 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3104 (handle 0xab0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,412 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3928, handle 0xab0: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,414 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3928 (handle 0xab0): 0x00007FF6A8D80000.
2026-05-28 20:21:40,415 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4100, handle 0xab0: C:\Windows\System32\sihost.exe
2026-05-28 20:21:40,420 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4100 (handle 0x814): 0x00007FF737480000.
2026-05-28 20:21:40,421 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4152, handle 0x814: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,423 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4152 (handle 0x814): 0x00007FF6A8D80000.
2026-05-28 20:21:40,424 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4228, handle 0x814: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,426 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4228 (handle 0x814): 0x00007FF6A8D80000.
2026-05-28 20:21:40,427 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4528, handle 0x814: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,430 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4528 (handle 0x814): 0x00007FF6A8D80000.
2026-05-28 20:21:40,431 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4688, handle 0x814: C:\Windows\System32\ctfmon.exe
2026-05-28 20:21:40,442 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4688 (handle 0xa04): 0x00007FF71F7E0000.
2026-05-28 20:21:40,443 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4976, handle 0xa04: C:\Windows\System32\taskhostw.exe
2026-05-28 20:21:40,445 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4976 (handle 0xa04): 0x00007FF753750000.
2026-05-28 20:21:40,446 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 5048, handle 0xa04: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,449 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 5048 (handle 0xab4): 0x00007FF6A8D80000.
2026-05-28 20:21:40,450 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4608, handle 0xab4: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,452 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4608 (handle 0xab4): 0x00007FF6A8D80000.
2026-05-28 20:21:40,453 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 5764, handle 0xab4: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,455 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 5764 (handle 0xab4): 0x00007FF6A8D80000.
2026-05-28 20:21:40,456 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4352, handle 0xab4: C:\Windows\System32\RuntimeBroker.exe
2026-05-28 20:21:40,462 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4352 (handle 0xa04): 0x00007FF6CD080000.
2026-05-28 20:21:40,464 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 6220, handle 0xa04: C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe
2026-05-28 20:21:40,491 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 6220 (handle 0xabc): 0x00007FF741AF0000.
2026-05-28 20:21:40,493 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 6636, handle 0x814: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,495 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 6636 (handle 0x814): 0x00007FF6A8D80000.
2026-05-28 20:21:40,496 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3816, handle 0x814: C:\Windows\System32\RuntimeBroker.exe
2026-05-28 20:21:40,497 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3816 (handle 0x814): 0x00007FF6CD080000.
2026-05-28 20:21:40,498 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 5324, handle 0x814: C:\Windows\System32\SecurityHealthSystray.exe
2026-05-28 20:21:40,501 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 5324 (handle 0x814): 0x00007FF796BE0000.
2026-05-28 20:21:40,501 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7084, handle 0x814: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,504 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7084 (handle 0x814): 0x00007FF6A8D80000.
2026-05-28 20:21:40,504 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3136, handle 0x814: C:\Users\admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe
2026-05-28 20:21:40,506 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3136 (handle 0x814): 0x0000000000880000.
2026-05-28 20:21:40,508 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7160, handle 0x814: C:\Program Files (x86)\Steam\steam.exe
2026-05-28 20:21:40,509 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7160 (handle 0x814): 0x00007FF6D9060000.
2026-05-28 20:21:40,510 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3876, handle 0x814: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-28 20:21:40,511 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3876 (handle 0x814): 0x00007FF6CE2A0000.
2026-05-28 20:21:40,512 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7448, handle 0x814: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-28 20:21:40,513 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7448 (handle 0x814): 0x00007FF60C850000.
2026-05-28 20:21:40,515 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7540, handle 0x814: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-28 20:21:40,516 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7540 (handle 0x814): 0x00007FF6CE2A0000.
2026-05-28 20:21:40,517 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7732, handle 0x814: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-28 20:21:40,519 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7732 (handle 0x814): 0x00007FF60C850000.
2026-05-28 20:21:40,520 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7936, handle 0x814: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-28 20:21:40,521 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7936 (handle 0x814): 0x00007FF60C850000.
2026-05-28 20:21:40,522 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 8460, handle 0x814: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-28 20:21:40,524 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 8460 (handle 0x814): 0x00007FF60C850000.
2026-05-28 20:21:40,525 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 7340, handle 0x814: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,528 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 7340 (handle 0x814): 0x00007FF6A8D80000.
2026-05-28 20:21:40,529 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 788, handle 0x814: C:\Windows\System32\notepad.exe
2026-05-28 20:21:40,540 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 788 (handle 0xa04): 0x00007FF7ACB50000.
2026-05-28 20:21:40,543 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1144, handle 0xa04: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:40,545 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1144 (handle 0xa14): 0x00007FF60A060000.
2026-05-28 20:21:40,546 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 1624, handle 0xa14: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:40,548 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 1624 (handle 0xa14): 0x00007FF60A060000.
2026-05-28 20:21:40,549 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 4616, handle 0xa14: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:40,550 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 4616 (handle 0xa14): 0x00007FF60A060000.
2026-05-28 20:21:40,551 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 8224, handle 0xa14: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:40,552 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 8224 (handle 0xa14): 0x00007FF60A060000.
2026-05-28 20:21:40,553 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 3480, handle 0xa14: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:21:40,555 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 3480 (handle 0xa14): 0x00007FF60A060000.
2026-05-28 20:21:40,556 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 11340, handle 0xa14: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,559 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 11340 (handle 0xa14): 0x00007FF6A8D80000.
2026-05-28 20:21:40,560 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 11696, handle 0xa14: C:\Windows\System32\wbem\WmiPrvSE.exe
2026-05-28 20:21:40,570 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 11696 (handle 0xac4): 0x00007FF7D5630000.
2026-05-28 20:21:40,571 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 12088, handle 0xac4: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,573 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 12088 (handle 0xac4): 0x00007FF6A8D80000.
2026-05-28 20:21:40,573 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 12204, handle 0xac4: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,575 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 12204 (handle 0xac4): 0x00007FF6A8D80000.
2026-05-28 20:21:40,576 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 12600, handle 0xac4: C:\Windows\System32\SearchProtocolHost.exe
2026-05-28 20:21:40,578 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 12600 (handle 0xac4): 0x00007FF78AD10000.
2026-05-28 20:21:40,579 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 20072, handle 0xac4: C:\Windows\System32\taskhostw.exe
2026-05-28 20:21:40,581 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 20072 (handle 0xac4): 0x00007FF753750000.
2026-05-28 20:21:40,582 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 20404, handle 0xac4: C:\Windows\System32\svchost.exe
2026-05-28 20:21:40,584 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 20404 (handle 0xac4): 0x00007FF6A8D80000.
2026-05-28 20:21:40,607 [root] DEBUG: 22404: DLL loaded at 0x0000023B08460000: C:\Windows\WinSxS\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.19041.3636_none_91a19322cc8a92a3\gdiplus (0x1a5000 bytes).
2026-05-28 20:21:40,609 [root] DEBUG: 22404: DLL loaded at 0x00007FFEB5DE0000: C:\Windows\system32\CHARTV (0x25000 bytes).
2026-05-28 20:22:01,521 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 24800: C:\Windows\System32\mousocoreworker.exe, ImageBase: 0x00007FF6D0370000
2026-05-28 20:22:01,522 [root] INFO: Announced 64-bit process name: MoUsoCoreWorker.exe pid: 24800
2026-05-28 20:22:01,523 [lib.api.process] INFO: Monitor config for process 24800: C:\6lreqs2g\dll\24800.ini
2026-05-28 20:22:01,525 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:01,529 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:01,533 [root] DEBUG: Loader: Injecting process 24800 (thread 24804) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:01,534 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:22:01,535 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:01,536 [lib.api.process] INFO: Injected into 64-bit <Process 24800 MoUsoCoreWorker.exe>
2026-05-28 20:22:01,537 [root] INFO: Announced 64-bit process name: MoUsoCoreWorker.exe pid: 24800
2026-05-28 20:22:01,538 [lib.api.process] INFO: Monitor config for process 24800: C:\6lreqs2g\dll\24800.ini
2026-05-28 20:22:01,539 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:01,542 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:01,546 [root] DEBUG: Loader: Injecting process 24800 (thread 24804) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:01,547 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:22:01,548 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:01,550 [lib.api.process] INFO: Injected into 64-bit <Process 24800 MoUsoCoreWorker.exe>
2026-05-28 20:22:01,556 [root] DEBUG: 24800: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:22:01,557 [root] DEBUG: 24800: Interactive desktop enabled.
2026-05-28 20:22:01,559 [root] DEBUG: 24800: Dropped file limit defaulting to 100.
2026-05-28 20:22:01,562 [root] DEBUG: 24800: VerifyCodeSection: Exception rebasing image from 0x00007FF6D0370000 to 0x0000000140000000.
2026-05-28 20:22:01,564 [root] DEBUG: 24800: Disabling sleep skipping.
2026-05-28 20:22:01,566 [root] DEBUG: 24800: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:22:01,580 [root] DEBUG: 24800: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:22:01,582 [root] DEBUG: 24800: YaraScan: Scanning 0x00007FF6D0370000, size 0x1ad000
2026-05-28 20:22:01,595 [root] DEBUG: 24800: Monitor initialised: 64-bit capemon loaded in process 24800 at 0x00007FFEAF1A0000, thread 24804, image base 0x00007FF6D0370000, stack from 0x00000075090F4000-0x0000007509100000
2026-05-28 20:22:01,595 [root] DEBUG: 24800: Commandline: C:\Windows\System32\mousocoreworker.exe -Embedding
2026-05-28 20:22:01,607 [root] DEBUG: 24800: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:22:01,628 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:22:01,629 [root] DEBUG: 24800: set_hooks: Unable to hook LockResource
2026-05-28 20:22:01,635 [root] DEBUG: 24800: Hooked 627 out of 628 functions
2026-05-28 20:22:01,645 [root] DEBUG: 24800: Syscall hook installed, syscall logging level 1
2026-05-28 20:22:01,650 [root] DEBUG: 24800: RestoreHeaders: Restored original import table.
2026-05-28 20:22:01,650 [root] INFO: Loaded monitor into process with pid 24800
2026-05-28 20:22:01,657 [root] DEBUG: 24800: caller_dispatch: Added region at 0x00007FF6D0370000 to tracked regions list (ntdll::LdrGetDllHandle returns to 0x00007FF6D0491219, thread 24804).
2026-05-28 20:22:01,657 [root] DEBUG: 24800: YaraScan: Scanning 0x00007FF6D0370000, size 0x1ad000
2026-05-28 20:22:01,669 [root] DEBUG: 24800: ProcessImageBase: Main module image at 0x00007FF6D0370000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:22:01,671 [root] DEBUG: 24800: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:22:01,672 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:22:01,692 [root] DEBUG: 24800: CreateThreadBreakpoints: Failed to open thread and get a handle.
2026-05-28 20:22:01,710 [root] DEBUG: 24800: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:22:01,727 [root] DEBUG: 24800: DLL loaded at 0x00007FFED0B00000: C:\Windows\System32\usocoreps (0xd000 bytes).
2026-05-28 20:22:01,948 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEA8B0000: C:\Windows\System32\WINHTTP (0x10a000 bytes).
2026-05-28 20:22:01,949 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF430000: C:\Windows\System32\DPAPI (0xa000 bytes).
2026-05-28 20:22:01,950 [root] DEBUG: 24800: DLL loaded at 0x00007FFED48E0000: C:\Windows\System32\UPShared (0xb2000 bytes).
2026-05-28 20:22:01,956 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDDB70000: C:\Windows\System32\wuapi (0xf0000 bytes).
2026-05-28 20:22:01,961 [root] DEBUG: 24800: DLL loaded at 0x00007FFED0890000: C:\Windows\SYSTEM32\wups (0x1a000 bytes).
2026-05-28 20:22:01,963 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEB3E0000: C:\Windows\SYSTEM32\wtsapi32 (0x14000 bytes).
2026-05-28 20:22:01,964 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF440000: C:\Windows\System32\WINSTA (0x5b000 bytes).
2026-05-28 20:22:02,031 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 24800, handle 0xabc: C:\Windows\System32\MoUsoCoreWorker.exe
2026-05-28 20:22:02,037 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 24800 (handle 0xad4): 0x00007FF6D0370000.
2026-05-28 20:22:02,069 [root] DEBUG: 24800: DLL loaded at 0x00007FFED0890000: C:\Windows\System32\wups (0x1a000 bytes).
2026-05-28 20:22:03,630 [root] DEBUG: 24800: api-rate-cap: NtClose hook disabled due to rate
2026-05-28 20:22:05,719 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\System32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:22:05,720 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEA450000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:22:05,725 [root] DEBUG: 24800: DLL loaded at 0x00007FFED47D0000: C:\Windows\System32\usoapi (0x26000 bytes).
2026-05-28 20:22:05,727 [root] DEBUG: 24800: DLL loaded at 0x00007FFED8B50000: C:\Windows\System32\FlightSettings (0xe6000 bytes).
2026-05-28 20:22:05,729 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDDEA0000: C:\Windows\System32\Windows.Networking.Connectivity (0xb9000 bytes).
2026-05-28 20:22:05,732 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE8E60000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:22:05,736 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEB550000: C:\Windows\System32\WinTypes (0x155000 bytes).
2026-05-28 20:22:05,741 [root] DEBUG: 24800: DLL loaded at 0x00007FFED71F0000: C:\Windows\SYSTEM32\productenumerator (0xe000 bytes).
2026-05-28 20:22:06,028 [root] INFO: Stopping Task Scheduler Service
2026-05-28 20:22:06,039 [root] INFO: Stopped Task Scheduler Service
2026-05-28 20:22:06,044 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 25236, handle 0xad8: C:\Windows\System32\sc.exe
2026-05-28 20:22:06,045 [root] INFO: Starting Task Scheduler Service
2026-05-28 20:22:06,054 [root] INFO: Started Task Scheduler Service
2026-05-28 20:22:06,056 [lib.api.process] INFO: Monitor config for process 1212: C:\6lreqs2g\dll\1212.ini
2026-05-28 20:22:06,058 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:06,061 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:06,066 [root] DEBUG: Loader: Injecting process 1212 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:06,068 [root] DEBUG: 1212: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:22:06,069 [root] DEBUG: 1212: Disabling sleep skipping.
2026-05-28 20:22:06,070 [root] DEBUG: 1212: Interactive desktop enabled.
2026-05-28 20:22:06,070 [root] DEBUG: 1212: Dropped file limit defaulting to 100.
2026-05-28 20:22:06,071 [root] DEBUG: 1212: Services hook set enabled
2026-05-28 20:22:06,074 [root] DEBUG: 1212: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:22:06,085 [root] DEBUG: 1212: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:22:06,086 [root] DEBUG: 1212: Monitor initialised: 64-bit capemon loaded in process 1212 at 0x00007FFEAF1A0000, thread 25324, image base 0x00007FF6A8D80000, stack from 0x0000004FD89F4000-0x0000004FD8A00000
2026-05-28 20:22:06,086 [root] DEBUG: 1212: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p -s Schedule
2026-05-28 20:22:06,099 [root] DEBUG: 1212: Hooked 69 out of 69 functions
2026-05-28 20:22:06,100 [root] INFO: Loaded monitor into process with pid 1212
2026-05-28 20:22:06,101 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:22:06,102 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:06,103 [lib.api.process] INFO: Injected into 64-bit <Process 1212 svchost.exe>
2026-05-28 20:22:08,105 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEACF0000: C:\Windows\System32\taskschd (0xac000 bytes).
2026-05-28 20:22:08,136 [root] INFO: Announced starting service "b'WaaSMedicSvc'"
2026-05-28 20:22:09,167 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA3A0000: C:\Windows\system32\WaaSMedicPS (0xc000 bytes).
2026-05-28 20:22:09,254 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE4BE0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:22:09,254 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDEB40000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-28 20:22:09,259 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA3B0000: C:\Windows\System32\wosc (0x4e000 bytes).
2026-05-28 20:22:09,262 [root] DEBUG: 24800: DLL loaded at 0x00007FFEF0990000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:22:09,265 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDD9D0000: C:\Windows\System32\dusmapi (0x11000 bytes).
2026-05-28 20:22:09,288 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:09,289 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:09,289 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:09,290 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:09,293 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:09,322 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE220000: C:\Windows\SYSTEM32\sppc (0x25000 bytes).
2026-05-28 20:22:09,323 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE250000: C:\Windows\SYSTEM32\slc (0x29000 bytes).
2026-05-28 20:22:09,330 [root] DEBUG: 24800: api-rate-cap: ReadProcessMemory hook disabled due to rate
2026-05-28 20:22:09,336 [root] DEBUG: 24800: api-rate-cap: NtReadVirtualMemory hook disabled due to rate
2026-05-28 20:22:09,406 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\SYSTEM32\netapi32 (0x19000 bytes).
2026-05-28 20:22:09,407 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEB400000: C:\Windows\SYSTEM32\DSREG (0x141000 bytes).
2026-05-28 20:22:09,421 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF3D0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-28 20:22:09,421 [root] DEBUG: 24800: DLL loaded at 0x00007FFE95AF0000: C:\Windows\SYSTEM32\dmEnrollEngine (0xdf000 bytes).
2026-05-28 20:22:09,423 [root] DEBUG: 24800: DLL loaded at 0x00007FFED5C00000: C:\Windows\SYSTEM32\enrollmentapi (0x11000 bytes).
2026-05-28 20:22:09,466 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:09,467 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:09,473 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:09,473 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:09,475 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:09,477 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDAF20000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-28 20:22:09,480 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE8480000: C:\Windows\System32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings (0x16000 bytes).
2026-05-28 20:22:09,484 [root] DEBUG: 24800: DLL loaded at 0x00007FFED5BD0000: C:\Windows\System32\fcon (0x45000 bytes).
2026-05-28 20:22:09,490 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE710000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-28 20:22:09,514 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:09,515 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:09,517 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:09,518 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:09,519 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:09,527 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF080000: C:\Windows\SYSTEM32\wldp (0x2d000 bytes).
2026-05-28 20:22:09,531 [root] DEBUG: 24800: DLL loaded at 0x0000017E90790000: C:\Windows\System32\WDSCORE (0x43000 bytes).
2026-05-28 20:22:09,532 [root] DEBUG: 24800: DLL loaded at 0x00007FFEB6C10000: C:\Windows\System32\MSI (0x337000 bytes).
2026-05-28 20:22:09,533 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\System32\NETAPI32 (0x19000 bytes).
2026-05-28 20:22:09,534 [root] DEBUG: 24800: DLL loaded at 0x00007FFED9040000: C:\Windows\System32\VERSION (0xa000 bytes).
2026-05-28 20:22:09,535 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE0D0000: C:\Windows\System32\tdh (0x11b000 bytes).
2026-05-28 20:22:09,537 [root] DEBUG: 24800: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:22:09,538 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE6180000: C:\Windows\System32\SAMCLI (0x19000 bytes).
2026-05-28 20:22:09,538 [root] DEBUG: 24800: DLL loaded at 0x00007FFE94460000: C:\Windows\System32\appraiser (0x212000 bytes).
2026-05-28 20:22:09,551 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA250000: C:\Windows\System32\Windows.Security.Authentication.OnlineId (0xf4000 bytes).
2026-05-28 20:22:09,556 [root] DEBUG: 24800: DLL loaded at 0x00007FFED0400000: C:\Windows\System32\OneSettingsClient (0x32000 bytes).
2026-05-28 20:22:09,561 [root] DEBUG: 24800: DLL loaded at 0x00007FFED5E30000: C:\Windows\system32\OnDemandConnRouteHelper (0x17000 bytes).
2026-05-28 20:22:09,563 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEDE0000: C:\Windows\system32\mswsock (0x6a000 bytes).
2026-05-28 20:22:09,564 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE8E20000: C:\Windows\SYSTEM32\WINNSI (0xb000 bytes).
2026-05-28 20:22:09,566 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE8E40000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-28 20:22:09,567 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE8D30000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-28 20:22:09,570 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDB3D0000: C:\Windows\System32\webio (0x98000 bytes).
2026-05-28 20:22:09,578 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEB10000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-28 20:22:09,580 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE4F10000: C:\Windows\System32\rasadhlp (0xa000 bytes).
2026-05-28 20:22:09,582 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE6D00000: C:\Windows\System32\fwpuclnt (0x80000 bytes).
2026-05-28 20:22:09,790 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE620000: C:\Windows\system32\schannel (0x97000 bytes).
2026-05-28 20:22:10,060 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 25444, handle 0xaf4: C:\Windows\System32\svchost.exe
2026-05-28 20:22:10,211 [root] DEBUG: 24800: DLL loaded at 0x00007FFED9520000: C:\Windows\SYSTEM32\mskeyprotect (0x15000 bytes).
2026-05-28 20:22:10,212 [root] DEBUG: 24800: DLL loaded at 0x00007FFED9570000: C:\Windows\system32\ncryptsslp (0x26000 bytes).
2026-05-28 20:22:10,223 [root] DEBUG: 24800: DLL loaded at 0x00007FFED94B0000: C:\Windows\System32\cryptnet (0x31000 bytes).
2026-05-28 20:22:10,702 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:10,703 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:10,709 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:10,709 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:10,710 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:10,713 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDAF20000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-28 20:22:10,739 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:10,741 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:10,743 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:10,745 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:10,746 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:10,754 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF080000: C:\Windows\SYSTEM32\wldp (0x2d000 bytes).
2026-05-28 20:22:10,758 [root] DEBUG: 24800: DLL loaded at 0x0000017E90810000: C:\Windows\System32\WDSCORE (0x43000 bytes).
2026-05-28 20:22:10,759 [root] DEBUG: 24800: DLL loaded at 0x00007FFEB6C10000: C:\Windows\System32\MSI (0x337000 bytes).
2026-05-28 20:22:10,760 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\System32\NETAPI32 (0x19000 bytes).
2026-05-28 20:22:10,761 [root] DEBUG: 24800: DLL loaded at 0x00007FFED9040000: C:\Windows\System32\VERSION (0xa000 bytes).
2026-05-28 20:22:10,762 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE0D0000: C:\Windows\System32\tdh (0x11b000 bytes).
2026-05-28 20:22:10,763 [root] DEBUG: 24800: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:22:10,764 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE6180000: C:\Windows\System32\SAMCLI (0x19000 bytes).
2026-05-28 20:22:10,764 [root] DEBUG: 24800: DLL loaded at 0x00007FFE94460000: C:\Windows\System32\appraiser (0x212000 bytes).
2026-05-28 20:22:10,791 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:10,792 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:10,798 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:10,799 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:10,800 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:10,802 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDAF20000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-28 20:22:10,827 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:10,828 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:10,830 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:10,831 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:10,832 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:10,840 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF080000: C:\Windows\SYSTEM32\wldp (0x2d000 bytes).
2026-05-28 20:22:10,844 [root] DEBUG: 24800: DLL loaded at 0x0000017E90810000: C:\Windows\System32\WDSCORE (0x43000 bytes).
2026-05-28 20:22:10,844 [root] DEBUG: 24800: DLL loaded at 0x00007FFEB6C10000: C:\Windows\System32\MSI (0x337000 bytes).
2026-05-28 20:22:10,845 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\System32\NETAPI32 (0x19000 bytes).
2026-05-28 20:22:10,846 [root] DEBUG: 24800: DLL loaded at 0x00007FFED9040000: C:\Windows\System32\VERSION (0xa000 bytes).
2026-05-28 20:22:10,846 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE0D0000: C:\Windows\System32\tdh (0x11b000 bytes).
2026-05-28 20:22:10,848 [root] DEBUG: 24800: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:22:10,848 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE6180000: C:\Windows\System32\SAMCLI (0x19000 bytes).
2026-05-28 20:22:10,849 [root] DEBUG: 24800: DLL loaded at 0x00007FFE94460000: C:\Windows\System32\appraiser (0x212000 bytes).
2026-05-28 20:22:10,877 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:10,878 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:10,884 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:10,885 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:10,886 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:10,889 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDAF20000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-28 20:22:10,914 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:10,914 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:10,917 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:10,919 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:10,919 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:10,927 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF080000: C:\Windows\SYSTEM32\wldp (0x2d000 bytes).
2026-05-28 20:22:10,930 [root] DEBUG: 24800: DLL loaded at 0x0000017E90810000: C:\Windows\System32\WDSCORE (0x43000 bytes).
2026-05-28 20:22:10,931 [root] DEBUG: 24800: DLL loaded at 0x00007FFEB6C10000: C:\Windows\System32\MSI (0x337000 bytes).
2026-05-28 20:22:10,932 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\System32\NETAPI32 (0x19000 bytes).
2026-05-28 20:22:10,933 [root] DEBUG: 24800: DLL loaded at 0x00007FFED9040000: C:\Windows\System32\VERSION (0xa000 bytes).
2026-05-28 20:22:10,934 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE0D0000: C:\Windows\System32\tdh (0x11b000 bytes).
2026-05-28 20:22:10,935 [root] DEBUG: 24800: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:22:10,936 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE6180000: C:\Windows\System32\SAMCLI (0x19000 bytes).
2026-05-28 20:22:10,937 [root] DEBUG: 24800: DLL loaded at 0x00007FFE94460000: C:\Windows\System32\appraiser (0x212000 bytes).
2026-05-28 20:22:10,963 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:10,964 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:10,970 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:10,972 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:10,972 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:10,975 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDAF20000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-28 20:22:10,999 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\System32\logoncli (0x43000 bytes).
2026-05-28 20:22:11,000 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDA380000: C:\Windows\System32\utcutil (0x1f000 bytes).
2026-05-28 20:22:11,002 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\System32\netutils (0xc000 bytes).
2026-05-28 20:22:11,003 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:11,004 [root] DEBUG: 24800: DLL loaded at 0x00007FFE959C0000: C:\Windows\System32\dcntel (0xbf000 bytes).
2026-05-28 20:22:11,012 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEF080000: C:\Windows\SYSTEM32\wldp (0x2d000 bytes).
2026-05-28 20:22:11,015 [root] DEBUG: 24800: DLL loaded at 0x0000017E90810000: C:\Windows\System32\WDSCORE (0x43000 bytes).
2026-05-28 20:22:11,016 [root] DEBUG: 24800: DLL loaded at 0x00007FFEB6C10000: C:\Windows\System32\MSI (0x337000 bytes).
2026-05-28 20:22:11,017 [root] DEBUG: 24800: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\System32\NETAPI32 (0x19000 bytes).
2026-05-28 20:22:11,018 [root] DEBUG: 24800: DLL loaded at 0x00007FFED9040000: C:\Windows\System32\VERSION (0xa000 bytes).
2026-05-28 20:22:11,019 [root] DEBUG: 24800: DLL loaded at 0x00007FFEEE0D0000: C:\Windows\System32\tdh (0x11b000 bytes).
2026-05-28 20:22:11,019 [root] DEBUG: 24800: DLL loaded at 0x00007FFEF0250000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:22:11,020 [root] DEBUG: 24800: DLL loaded at 0x00007FFEE6180000: C:\Windows\System32\SAMCLI (0x19000 bytes).
2026-05-28 20:22:11,021 [root] DEBUG: 24800: DLL loaded at 0x00007FFE94460000: C:\Windows\System32\appraiser (0x212000 bytes).
2026-05-28 20:22:11,036 [root] DEBUG: 1212: CreateProcessHandler: Injection info set for new process 25408: C:\Windows\system32\taskhostw.exe, ImageBase: 0x00007FF753750000
2026-05-28 20:22:11,037 [root] INFO: Announced 64-bit process name: taskhostw.exe pid: 25408
2026-05-28 20:22:11,038 [lib.api.process] INFO: Monitor config for process 25408: C:\6lreqs2g\dll\25408.ini
2026-05-28 20:22:11,039 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:11,043 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:11,047 [root] DEBUG: Loader: Injecting process 25408 (thread 25424) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:11,048 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:22:11,049 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:11,051 [lib.api.process] INFO: Injected into 64-bit <Process 25408 taskhostw.exe>
2026-05-28 20:22:11,052 [root] INFO: Announced 64-bit process name: taskhostw.exe pid: 25408
2026-05-28 20:22:11,052 [lib.api.process] INFO: Monitor config for process 25408: C:\6lreqs2g\dll\25408.ini
2026-05-28 20:22:11,053 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:11,056 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:11,061 [root] DEBUG: Loader: Injecting process 25408 (thread 25424) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:11,062 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:22:11,063 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:11,064 [lib.api.process] INFO: Injected into 64-bit <Process 25408 taskhostw.exe>
2026-05-28 20:22:11,066 [root] INFO: Announced 64-bit process name: taskhostw.exe pid: 25408
2026-05-28 20:22:11,066 [lib.api.process] INFO: Monitor config for process 25408: C:\6lreqs2g\dll\25408.ini
2026-05-28 20:22:11,067 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:11,071 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:11,077 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 25408, handle 0xa14: C:\Windows\System32\taskhostw.exe
2026-05-28 20:22:11,080 [root] DEBUG: 22404: OpenProcessHandler: Image base for process 25408 (handle 0x794): 0x00007FF753750000.
2026-05-28 20:22:11,080 [root] DEBUG: Loader: Injecting process 25408 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:11,080 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 25628, handle 0x794: C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:11,082 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 25424, handle 0x120
2026-05-28 20:22:11,082 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:22:11,083 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:11,084 [lib.api.process] INFO: Injected into 64-bit <Process 25408 taskhostw.exe>
2026-05-28 20:22:11,093 [root] DEBUG: 25408: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:22:11,094 [root] DEBUG: 25408: Interactive desktop enabled.
2026-05-28 20:22:11,095 [root] DEBUG: 25408: Dropped file limit defaulting to 100.
2026-05-28 20:22:11,099 [root] DEBUG: 25408: Disabling sleep skipping.
2026-05-28 20:22:11,100 [root] DEBUG: 25408: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:22:11,110 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\1619d76e0f2788fa447cc2bbb24582ce82561fc482237ca16a50024e96ad899a; Size is 12824; Max size: 100000000
2026-05-28 20:22:11,113 [root] DEBUG: 25408: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:22:11,114 [root] DEBUG: 25408: YaraScan: Scanning 0x00007FF753750000, size 0x192fc
2026-05-28 20:22:11,117 [root] DEBUG: 25408: Monitor initialised: 64-bit capemon loaded in process 25408 at 0x00007FFEAF1A0000, thread 25424, image base 0x00007FF753750000, stack from 0x000000ABC9B34000-0x000000ABC9B40000
2026-05-28 20:22:11,118 [root] DEBUG: 25408: Commandline: taskhostw.exe
2026-05-28 20:22:11,130 [root] DEBUG: 25408: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:22:11,155 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:22:11,156 [root] DEBUG: 25408: set_hooks: Unable to hook LockResource
2026-05-28 20:22:11,161 [root] DEBUG: 25408: Hooked 627 out of 628 functions
2026-05-28 20:22:11,163 [root] DEBUG: 25408: Syscall hook installed, syscall logging level 1
2026-05-28 20:22:11,168 [root] DEBUG: 25408: RestoreHeaders: Restored original import table.
2026-05-28 20:22:11,169 [root] INFO: Loaded monitor into process with pid 25408
2026-05-28 20:22:11,171 [root] DEBUG: 25408: caller_dispatch: Added region at 0x00007FF753750000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF753755CA1, thread 25424).
2026-05-28 20:22:11,171 [root] DEBUG: 25408: YaraScan: Scanning 0x00007FF753750000, size 0x192fc
2026-05-28 20:22:11,173 [root] DEBUG: 25408: ProcessImageBase: Main module image at 0x00007FF753750000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:22:11,174 [root] DEBUG: 25408: DLL loaded at 0x00007FFEF1540000: C:\Windows\System32\imm32 (0x30000 bytes).
2026-05-28 20:22:11,177 [root] DEBUG: 25408: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:22:11,179 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:22:11,184 [root] DEBUG: 25408: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:22:11,188 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEFD0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-28 20:22:11,189 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDA3B0000: C:\Windows\System32\wosc (0x4e000 bytes).
2026-05-28 20:22:11,193 [root] DEBUG: 25408: DLL loaded at 0x00007FFED8B50000: C:\Windows\System32\FlightSettings (0xe6000 bytes).
2026-05-28 20:22:11,195 [root] DEBUG: 25408: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:22:11,196 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDDEA0000: C:\Windows\System32\Windows.Networking.Connectivity (0xb9000 bytes).
2026-05-28 20:22:11,204 [root] DEBUG: 25408: DLL loaded at 0x00007FFEE8E60000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:22:11,210 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEB550000: C:\Windows\System32\WinTypes (0x155000 bytes).
2026-05-28 20:22:11,213 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEAD0000: C:\Windows\System32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:22:11,214 [root] DEBUG: 25408: DLL loaded at 0x00007FFEF0990000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:22:11,217 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDD9D0000: C:\Windows\System32\dusmapi (0x11000 bytes).
2026-05-28 20:22:11,220 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF640000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-28 20:22:11,221 [root] DEBUG: 25408: DLL loaded at 0x00007FFEE4FE0000: C:\Windows\System32\Cabinet (0x29000 bytes).
2026-05-28 20:22:11,222 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF5C0000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-28 20:22:11,223 [root] DEBUG: 25408: DLL loaded at 0x00007FFEF0020000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:22:11,224 [root] DEBUG: 25408: DLL loaded at 0x00007FFED49C0000: C:\Windows\System32\UpdatePolicy (0x43000 bytes).
2026-05-28 20:22:11,225 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF210000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-28 20:22:11,230 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE7A0000: C:\Windows\System32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:22:11,230 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEA450000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:22:11,235 [root] DEBUG: 25408: DLL loaded at 0x00007FFEE4BE0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:22:11,236 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDEB40000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-28 20:22:11,268 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-28 20:22:11,269 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDA380000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-28 20:22:11,279 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF570000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:22:11,280 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-28 20:22:11,282 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEA8B0000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:22:11,283 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:11,284 [root] DEBUG: 25408: DLL loaded at 0x00007FFE959C0000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-28 20:22:11,285 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF550000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:22:11,288 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDAF20000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-28 20:22:11,290 [root] DEBUG: 25408: DLL loaded at 0x00007FFEE8480000: C:\Windows\System32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings (0x16000 bytes).
2026-05-28 20:22:11,296 [root] DEBUG: 25408: DLL loaded at 0x00007FFED5BD0000: C:\Windows\system32\fcon (0x45000 bytes).
2026-05-28 20:22:11,303 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE710000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-28 20:22:11,325 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-28 20:22:11,327 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDA380000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-28 20:22:11,335 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF570000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:22:11,338 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-28 20:22:11,339 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEA8B0000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:22:11,340 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:11,340 [root] DEBUG: 25408: DLL loaded at 0x00007FFE959C0000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-28 20:22:11,341 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF550000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:22:11,344 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDAF20000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-28 20:22:11,365 [root] DEBUG: 24800: api-cap: RegQueryValueExW hook disabled due to count: 5000
2026-05-28 20:22:11,393 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-28 20:22:11,395 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDA380000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-28 20:22:11,454 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF570000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:22:11,455 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-28 20:22:11,456 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-28 20:22:11,457 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEA8B0000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:22:11,458 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:11,458 [root] DEBUG: 25408: DLL loaded at 0x00007FFE959C0000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-28 20:22:11,460 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF550000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:22:11,462 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDA380000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-28 20:22:11,494 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE220000: C:\Windows\SYSTEM32\sppc (0x25000 bytes).
2026-05-28 20:22:11,495 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE250000: C:\Windows\SYSTEM32\slc (0x29000 bytes).
2026-05-28 20:22:11,500 [root] DEBUG: 25408: api-rate-cap: ReadProcessMemory hook disabled due to rate
2026-05-28 20:22:11,504 [root] DEBUG: 25408: api-rate-cap: NtReadVirtualMemory hook disabled due to rate
2026-05-28 20:22:11,543 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\fc7449e6776a6fe105f5ceebe7fd345ee6311be07dfc4b0ac1b270fd49da7cd9; Size is 12824; Max size: 100000000
2026-05-28 20:22:11,563 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\2b88d558a3b8564f6147a2efaf398a3dbd2ee508b6151e54c388f3f3574daa59; Size is 12824; Max size: 100000000
2026-05-28 20:22:11,574 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDF9F0000: C:\Windows\SYSTEM32\netapi32 (0x19000 bytes).
2026-05-28 20:22:11,575 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEB400000: C:\Windows\SYSTEM32\DSREG (0x141000 bytes).
2026-05-28 20:22:11,583 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF710000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-28 20:22:11,584 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF3D0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-28 20:22:11,584 [root] DEBUG: 25408: DLL loaded at 0x00007FFE95AF0000: C:\Windows\SYSTEM32\dmEnrollEngine (0xdf000 bytes).
2026-05-28 20:22:11,585 [root] DEBUG: 25408: DLL loaded at 0x00007FFED4C60000: C:\Windows\SYSTEM32\enrollmentapi (0x11000 bytes).
2026-05-28 20:22:11,596 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\820fc84f7282332a7ccf01ec15604ba0395f9523661416e33244fb4e0b2ba5aa; Size is 12824; Max size: 100000000
2026-05-28 20:22:11,611 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF570000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:22:11,611 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBF0000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-28 20:22:11,612 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEEBE0000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-28 20:22:11,612 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEA8B0000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:22:11,613 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:11,614 [root] DEBUG: 25408: DLL loaded at 0x00007FFE959C0000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-28 20:22:11,615 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEF550000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:22:11,617 [root] DEBUG: 25408: DLL loaded at 0x00007FFEDA380000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-28 20:22:11,623 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\3c1e5ac49499d29860892e41e700f523648e2eae2a8c9aa84bdcb0235a69475e; Size is 12824; Max size: 100000000
2026-05-28 20:22:11,641 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEACF0000: C:\Windows\System32\taskschd (0xac000 bytes).
2026-05-28 20:22:11,644 [root] DEBUG: 25408: DLL loaded at 0x00007FFEEB240000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:22:11,648 [root] DEBUG: 25408: DLL loaded at 0x00007FFED8C40000: C:\Windows\SYSTEM32\dmiso8601utils (0x9000 bytes).
2026-05-28 20:22:11,683 [root] DEBUG: 25408: NtTerminateProcess hook: Attempting to dump process 25408
2026-05-28 20:22:11,684 [root] DEBUG: 25408: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:22:11,692 [root] INFO: Process with pid 25408 has terminated
2026-05-28 20:22:11,696 [root] INFO: Process with pid 25408 has terminated
2026-05-28 20:22:11,821 [root] DEBUG: 24800: api-cap: RegOpenKeyExW hook disabled due to count: 5000
2026-05-28 20:22:11,927 [root] DEBUG: 24800: api-cap: RtlSetCurrentTransaction hook disabled due to count: 5000
2026-05-28 20:22:11,997 [root] DEBUG: 9652: api-rate-cap: LdrpCallInitRoutine hook disabled due to rate
2026-05-28 20:22:12,081 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\a5afc739c6a6a7f1044be73dbd9ece8caf2dd793d466a273fcf5a1a285f8acac; Size is 8720; Max size: 100000000
2026-05-28 20:22:12,108 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\c1a86180b989f0fbc3aba4abf6ca56bc9574a831c275e9dcda6b0459e6cb3fb2; Size is 8720; Max size: 100000000
2026-05-28 20:22:12,175 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\302d37253af1f3136bc57c0fec59365911616fc2bd96e29e9e8312cc51896fb5; Size is 8720; Max size: 100000000
2026-05-28 20:22:12,202 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\91e12d691a621b32446def195c230053af5d86398ba97b247f8fe83ff2724e42; Size is 8720; Max size: 100000000
2026-05-28 20:22:12,238 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\1f515aeae0fce122ede1bdcf4d668723838d40953ab25a920e8281b84ff42c39; Size is 8720; Max size: 100000000
2026-05-28 20:22:12,288 [root] DEBUG: 24800: api-rate-cap: NtReadFile hook disabled due to rate
2026-05-28 20:22:12,308 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db-journal to files\ba04f5b5da4303d421f0db0f8e15089034663b98d686b552f1a2a54def9b51fd; Size is 12824; Max size: 100000000
2026-05-28 20:22:20,076 [root] DEBUG: 22404: api-cap: NtClose hook disabled due to count: 5000
2026-05-28 20:22:28,874 [root] DEBUG: 4372: DLL loaded at 0x00007FFEEC890000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-28 20:22:28,875 [root] DEBUG: 4372: DLL loaded at 0x00007FFEEC890000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-28 20:22:28,880 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 26336: C:\Windows\System32\SecurityHealthHost.exe, ImageBase: 0x00007FF623BE0000
2026-05-28 20:22:28,881 [root] INFO: Announced 64-bit process name: SecurityHealthHost.exe pid: 26336
2026-05-28 20:22:28,881 [lib.api.process] INFO: Monitor config for process 26336: C:\6lreqs2g\dll\26336.ini
2026-05-28 20:22:28,882 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:28,885 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:28,892 [root] DEBUG: Loader: Injecting process 26336 (thread 26340) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:28,893 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:22:28,893 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:28,895 [lib.api.process] INFO: Injected into 64-bit <Process 26336 SecurityHealthHost.exe>
2026-05-28 20:22:28,897 [root] INFO: Announced 64-bit process name: SecurityHealthHost.exe pid: 26336
2026-05-28 20:22:28,899 [lib.api.process] INFO: Monitor config for process 26336: C:\6lreqs2g\dll\26336.ini
2026-05-28 20:22:28,900 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:28,904 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:28,908 [root] DEBUG: Loader: Injecting process 26336 (thread 26340) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:28,909 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:22:28,910 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:28,911 [lib.api.process] INFO: Injected into 64-bit <Process 26336 SecurityHealthHost.exe>
2026-05-28 20:22:28,918 [root] DEBUG: 26336: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:22:28,919 [root] DEBUG: 26336: Interactive desktop enabled.
2026-05-28 20:22:28,920 [root] DEBUG: 26336: Dropped file limit defaulting to 100.
2026-05-28 20:22:28,922 [root] DEBUG: 26336: Disabling sleep skipping.
2026-05-28 20:22:28,924 [root] DEBUG: 26336: YaraInit: Compiled rules loaded from existing file C:\6lreqs2g\data\yara\capemon.yac
2026-05-28 20:22:28,936 [root] DEBUG: 26336: RtlInsertInvertedFunctionTable 0x00007FFEF204090E, LdrpInvertedFunctionTableSRWLock 0x00007FFEF219D4F0
2026-05-28 20:22:28,937 [root] DEBUG: 26336: YaraScan: Scanning 0x00007FF623BE0000, size 0x19174
2026-05-28 20:22:28,938 [root] DEBUG: 26336: Monitor initialised: 64-bit capemon loaded in process 26336 at 0x00007FFEAF1A0000, thread 26340, image base 0x00007FF623BE0000, stack from 0x000000EAA6BC4000-0x000000EAA6BD0000
2026-05-28 20:22:28,939 [root] DEBUG: 26336: Commandline: C:\Windows\System32\SecurityHealthHost.exe {08728914-3F57-4D52-9E31-49DAECA5A80A} -Embedding
2026-05-28 20:22:28,949 [root] DEBUG: 26336: hook_api: LdrpCallInitRoutine export address 0x00007FFEF20499BC obtained via GetFunctionAddress
2026-05-28 20:22:28,971 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:22:28,972 [root] DEBUG: 26336: set_hooks: Unable to hook LockResource
2026-05-28 20:22:28,977 [root] DEBUG: 26336: Hooked 627 out of 628 functions
2026-05-28 20:22:28,979 [root] DEBUG: 26336: Syscall hook installed, syscall logging level 1
2026-05-28 20:22:28,983 [root] DEBUG: 26336: RestoreHeaders: Restored original import table.
2026-05-28 20:22:28,985 [root] INFO: Loaded monitor into process with pid 26336
2026-05-28 20:22:28,985 [root] DEBUG: 26336: caller_dispatch: Added region at 0x00007FF623BE0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF623BED3B2, thread 26340).
2026-05-28 20:22:28,986 [root] DEBUG: 26336: YaraScan: Scanning 0x00007FF623BE0000, size 0x19174
2026-05-28 20:22:28,988 [root] DEBUG: 26336: ProcessImageBase: Main module image at 0x00007FF623BE0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:22:28,991 [root] DEBUG: 26336: DLL loaded at 0x00007FFEED5F0000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:22:28,993 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEFEE0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:22:28,995 [root] DEBUG: 26336: DLL loaded at 0x00007FFEF0740000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:22:29,010 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEF080000: C:\Windows\system32\Wldp (0x2d000 bytes).
2026-05-28 20:22:29,011 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEE830000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:22:29,013 [root] DEBUG: 26336: DLL loaded at 0x000001EEA1DF0000: C:\Windows\system32\SecurityHealthAgent (0x6d000 bytes).
2026-05-28 20:22:29,026 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEC890000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-28 20:22:29,030 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEAA90000: C:\Windows\System32\msxml6 (0x25f000 bytes).
2026-05-28 20:22:29,035 [root] DEBUG: 26336: DLL loaded at 0x00007FFEF0190000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:22:29,036 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEB550000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:22:29,037 [root] DEBUG: 26336: DLL loaded at 0x00007FFEED4F0000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-28 20:22:29,037 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEB240000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:22:29,039 [root] DEBUG: 26336: DLL loaded at 0x00007FFEE94D0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:22:29,040 [root] DEBUG: 26336: DLL loaded at 0x00007FFEDA690000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:22:29,043 [root] DEBUG: 26336: DLL loaded at 0x00007FFEEADA0000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-28 20:22:29,051 [root] DEBUG: 26336: DLL loaded at 0x00007FFEE7C90000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:22:29,059 [root] DEBUG: 26336: DLL loaded at 0x00007FFED5C90000: C:\Windows\System32\ShellCommonCommonProxyStub (0xe4000 bytes).
2026-05-28 20:22:29,074 [root] DEBUG: 4372: AllocationHandler: Adding allocation to tracked region list: 0x00007DF49C5C1000, size: 0x1000.
2026-05-28 20:22:29,077 [root] DEBUG: 4372: AllocationHandler: Adding allocation to tracked region list: 0x00007DF49C5B1000, size: 0x1000.
2026-05-28 20:22:29,079 [root] DEBUG: 4372: FreeHandler: Address: 0x00007DF49C5B0000.
2026-05-28 20:22:29,079 [root] DEBUG: 4372: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:22:29,082 [root] DEBUG: 4372: FreeHandler: Address: 0x00007DF49C5C0000.
2026-05-28 20:22:29,082 [root] DEBUG: 4372: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:22:29,093 [root] DEBUG: 4372: AllocationHandler: Allocation already in tracked region list: 0x00007DF49C5C0000.
2026-05-28 20:22:29,096 [root] DEBUG: 4372: FreeHandler: Address: 0x00007DF49C5B0000.
2026-05-28 20:22:29,097 [root] DEBUG: 4372: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:22:29,098 [root] DEBUG: 26336: NtTerminateProcess hook: Attempting to dump process 26336
2026-05-28 20:22:29,100 [root] DEBUG: 26336: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:22:29,100 [root] DEBUG: 4372: FreeHandler: Address: 0x00007DF49C5C0000.
2026-05-28 20:22:29,101 [root] DEBUG: 4372: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:22:29,108 [root] INFO: Process with pid 26336 has terminated
2026-05-28 20:22:29,115 [root] DEBUG: 848: CreateProcessHandler: Injection info set for new process 26244: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe, ImageBase: 0x00007FF648C80000
2026-05-28 20:22:29,116 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 26244
2026-05-28 20:22:29,117 [lib.api.process] INFO: Monitor config for process 26244: C:\6lreqs2g\dll\26244.ini
2026-05-28 20:22:29,117 [root] DEBUG: 4372: api-cap: NtSetInformationThread hook disabled due to count: 5000
2026-05-28 20:22:29,118 [root] DEBUG: 4372: api-cap: NtSetInformationThread hook disabled due to count: 5001
2026-05-28 20:22:29,120 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:29,122 [root] DEBUG: 22404: OpenProcessHandler: Injection info created for process 26244, handle 0xaf0: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
2026-05-28 20:22:30,298 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:30,303 [root] DEBUG: Loader: Injecting process 26244 (thread 26248) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:30,304 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:22:30,305 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:30,307 [lib.api.process] INFO: Injected into 64-bit <Process 26244 ShellExperienceHost.exe>
2026-05-28 20:22:30,308 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 26244
2026-05-28 20:22:30,308 [lib.api.process] INFO: Monitor config for process 26244: C:\6lreqs2g\dll\26244.ini
2026-05-28 20:22:30,309 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:31,400 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:31,405 [root] DEBUG: Loader: Injecting process 26244 (thread 26248) with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:31,406 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:22:31,407 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:31,408 [lib.api.process] INFO: Injected into 64-bit <Process 26244 ShellExperienceHost.exe>
2026-05-28 20:22:31,410 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 26244
2026-05-28 20:22:31,410 [lib.api.process] INFO: Monitor config for process 26244: C:\6lreqs2g\dll\26244.ini
2026-05-28 20:22:31,411 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:22:32,454 [lib.api.process] INFO: 64-bit DLL to inject is C:\6lreqs2g\dll\RafcrS.dll, loader C:\6lreqs2g\bin\DCBuQsig.exe
2026-05-28 20:22:32,460 [root] DEBUG: Loader: Injecting process 26244 with C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:32,461 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 26248, handle 0x120
2026-05-28 20:22:32,462 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:22:32,463 [root] DEBUG: Successfully injected DLL C:\6lreqs2g\dll\RafcrS.dll.
2026-05-28 20:22:32,465 [lib.api.process] INFO: Injected into 64-bit <Process 26244 ShellExperienceHost.exe>
2026-05-28 20:22:55,807 [root] INFO: Analysis timeout hit, terminating analysis
2026-05-28 20:22:55,808 [lib.api.process] INFO: Terminate event set for process 1144
2026-05-28 20:22:55,808 [root] DEBUG: 1144: Terminate Event: Attempting to dump process 1144
2026-05-28 20:22:55,811 [root] DEBUG: 1144: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:22:55,824 [lib.api.process] INFO: Termination confirmed for process 1144
2026-05-28 20:22:55,825 [root] INFO: Terminate event set for process 1144
2026-05-28 20:22:55,824 [root] DEBUG: 1144: Terminate Event: monitor shutdown complete for process 1144
2026-05-28 20:22:55,826 [lib.api.process] INFO: Terminate event set for process 848
2026-05-28 20:22:55,826 [root] DEBUG: 848: Terminate Event: Attempting to dump process 848
2026-05-28 20:22:55,827 [root] DEBUG: 848: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:22:55,832 [lib.api.process] INFO: Termination confirmed for process 848
2026-05-28 20:22:55,832 [root] DEBUG: 848: Terminate Event: monitor shutdown complete for process 848
2026-05-28 20:22:55,832 [root] INFO: Terminate event set for process 848
2026-05-28 20:22:55,833 [lib.api.process] INFO: Terminate event set for process 9652
2026-05-28 20:22:55,834 [root] DEBUG: 9652: Terminate Event: Attempting to dump process 9652
2026-05-28 20:22:55,835 [root] DEBUG: 9652: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:22:55,841 [root] DEBUG: 9652: ReverseScanForNonZero: Error - Supplied size zero.
2026-05-28 20:22:55,842 [root] DEBUG: 9652: GetPageAddress: Error - Supplied address zero.
2026-05-28 20:22:55,843 [lib.api.process] INFO: Termination confirmed for process 9652
2026-05-28 20:22:55,843 [root] DEBUG: 9652: Terminate Event: monitor shutdown complete for process 9652
2026-05-28 20:22:55,843 [root] INFO: Terminate event set for process 9652
2026-05-28 20:22:55,844 [lib.api.process] INFO: Terminate event set for process 4372
2026-05-28 20:22:55,844 [root] DEBUG: 4372: Terminate Event: Attempting to dump process 4372
2026-05-28 20:22:55,848 [root] DEBUG: 4372: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:22:55,864 [root] DEBUG: 4372: ReverseScanForNonZero: Error - Supplied size zero.
2026-05-28 20:22:55,864 [root] DEBUG: 4372: GetPageAddress: Error - Supplied address zero.
2026-05-28 20:22:55,865 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
2026-05-28 20:22:55,870 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
2026-05-28 20:22:55,873 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
2026-05-28 20:22:55,875 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
2026-05-28 20:22:55,884 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
2026-05-28 20:22:55,887 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\Downloads\InstallBC201401.exe
2026-05-28 20:22:55,896 [root] INFO: Added new file to list with pid 4372 and path C:\Users\admin\AppData\Local\Discord\app.ico
2026-05-28 20:22:55,926 [root] DEBUG: 4372: Dropped file limit reached.
2026-05-28 20:22:55,927 [lib.api.process] INFO: Termination confirmed for process 4372
2026-05-28 20:22:55,927 [root] DEBUG: 4372: Terminate Event: monitor shutdown complete for process 4372
2026-05-28 20:22:55,927 [root] INFO: Terminate event set for process 4372
2026-05-28 20:22:55,928 [lib.api.process] INFO: Terminate event set for process 11696
2026-05-28 20:22:55,929 [root] DEBUG: 11696: Terminate Event: Attempting to dump process 11696
2026-05-28 20:22:55,930 [root] DEBUG: 11696: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:22:55,932 [root] DEBUG: 11696: Terminate Event: Shutdown complete for process 11696 but failed to inform analyzer.
2026-05-28 20:23:00,916 [lib.api.process] INFO: Termination confirmed for process 11696
2026-05-28 20:23:00,917 [root] INFO: Terminate event set for process 11696
2026-05-28 20:23:00,918 [root] DEBUG: 4080: Terminate Event: Attempting to dump process 4080
2026-05-28 20:23:00,918 [lib.api.process] INFO: Terminate event set for process 4080
2026-05-28 20:23:00,918 [root] DEBUG: 4080: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:23:00,920 [root] DEBUG: 4080: Terminate Event: monitor shutdown complete for process 4080
2026-05-28 20:23:00,920 [lib.api.process] INFO: Termination confirmed for process 4080
2026-05-28 20:23:00,921 [root] INFO: Terminate event set for process 4080
2026-05-28 20:23:00,921 [lib.api.process] INFO: Terminate event set for process 22404
2026-05-28 20:23:00,923 [root] DEBUG: 22404: Terminate Event: Attempting to dump process 22404
2026-05-28 20:23:00,925 [root] DEBUG: 22404: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:23:00,938 [lib.api.process] INFO: Termination confirmed for process 22404
2026-05-28 20:23:00,938 [root] INFO: Terminate event set for process 22404
2026-05-28 20:23:00,939 [root] DEBUG: 22404: Terminate Event: monitor shutdown complete for process 22404
2026-05-28 20:23:00,939 [lib.api.process] INFO: Terminate event set for process 24800
2026-05-28 20:23:00,940 [root] DEBUG: 24800: Terminate Event: Attempting to dump process 24800
2026-05-28 20:23:00,941 [root] DEBUG: 24800: VerifyCodeSection: Exception rebasing image from 0x00007FF6D0370000 to 0x0000000140000000.
2026-05-28 20:23:00,942 [root] DEBUG: 24800: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:23:00,953 [root] INFO: Added new file to list with pid 24800 and path C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.2.etl
2026-05-28 20:23:00,954 [root] INFO: Added new file to list with pid 24800 and path C:\ProgramData\USOPrivate\UpdateStore\store.db
2026-05-28 20:23:00,955 [root] INFO: Added new file to list with pid 24800 and path C:\ProgramData\USOShared\Logs\System\WuProvider.43fc724e-bae1-4bc0-873c-485c9d9665b9.1.etl
2026-05-28 20:23:00,956 [root] INFO: Added new file to list with pid 24800 and path C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.1.etl
2026-05-28 20:23:00,957 [lib.api.process] INFO: Termination confirmed for process 24800
2026-05-28 20:23:00,957 [root] INFO: Terminate event set for process 24800
2026-05-28 20:23:00,957 [root] DEBUG: 24800: Terminate Event: monitor shutdown complete for process 24800
2026-05-28 20:23:00,958 [lib.api.process] INFO: Terminate event set for process 1212
2026-05-28 20:23:00,958 [root] DEBUG: 1212: Terminate Event: Attempting to dump process 1212
2026-05-28 20:23:00,960 [root] DEBUG: 1212: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:23:00,962 [root] INFO: Added new file to list with pid 1212 and path C:\Windows\System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
2026-05-28 20:23:00,965 [root] INFO: Added new file to list with pid 1212 and path C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Scan
2026-05-28 20:23:00,968 [root] INFO: Added new file to list with pid 1212 and path C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Maintenance Work
2026-05-28 20:23:00,972 [root] INFO: Added new file to list with pid 1212 and path C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Wake To Work
2026-05-28 20:23:00,975 [root] INFO: Added new file to list with pid 1212 and path C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Work
2026-05-28 20:23:00,982 [root] INFO: Added new file to list with pid 1212 and path C:\Windows\System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache
2026-05-28 20:23:01,023 [lib.api.process] INFO: Termination confirmed for process 1212
2026-05-28 20:23:01,024 [root] INFO: Terminate event set for process 1212
2026-05-28 20:23:01,024 [root] INFO: Created shutdown mutex
2026-05-28 20:23:01,025 [root] DEBUG: 1212: Terminate Event: monitor shutdown complete for process 1212
2026-05-28 20:23:02,026 [root] INFO: Shutting down package
2026-05-28 20:23:02,027 [root] INFO: Stopping auxiliary modules
2026-05-28 20:23:02,027 [root] INFO: Stopping auxiliary module: Browser
2026-05-28 20:23:02,028 [root] INFO: Stopping auxiliary module: Human
2026-05-28 20:23:02,028 [root] INFO: Stopping auxiliary module: Screenshots
2026-05-28 20:23:02,029 [root] INFO: Finishing auxiliary modules
2026-05-28 20:23:02,029 [root] INFO: Shutting down pipe server and dumping dropped files
2026-05-28 20:23:02,031 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db to files\dfb29c5939881d30755fe81a53c05b434b69634ae87539cd92bf663f21abb4c6; Size is 58320; Max size: 100000000
2026-05-28 20:23:02,035 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\Artemis.lnk to files\62ec6e92f672761eed20bbcf37e232f8fb4d21c3f637f0c090575d888a6f80a0; Size is 582; Max size: 100000000
2026-05-28 20:23:02,039 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms to files\309433cfa3511d845cbb219cc7bfaf11e2e002002d1080805f697868ec242fc3; Size is 4608; Max size: 100000000
2026-05-28 20:23:02,048 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db to files\f2a5da84c2e31e3e5e3095c051dbc55dbc1839467f5d01647d7ad794c8c9184f; Size is 1048576; Max size: 100000000
2026-05-28 20:23:02,055 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db to files\6ce93836fbbd9fce7e3259707133cc769c5832ce7d72c54a22ccea50248bb9ba; Size is 1048576; Max size: 100000000
2026-05-28 20:23:02,063 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db to files\b749a7ef60d7fee33f9f2676a005e79db40441224499494fc75558a89d1d1cea; Size is 1048576; Max size: 100000000
2026-05-28 20:23:02,069 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db to files\89a57fb3b10bf21cf067614713a4ba4166e3c41beb86729375152e0a6b399403; Size is 14688; Max size: 100000000
2026-05-28 20:23:02,075 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db to files\b02ec916d941aa9bd471d898682d7ecd34b7b4b2f22508a3942bbe02b43bf3c5; Size is 1048576; Max size: 100000000
2026-05-28 20:23:02,083 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db to files\5500253f04c2e50abc6c054122963ff9a2ee5318954d7d2dbb8c0d05b9b0b5a3; Size is 1048576; Max size: 100000000
2026-05-28 20:23:02,099 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\InstallBC201401.exe to files\834d1dbfab8330ea5f1844f6e905ed0ac19d1033ee9a9f1122ad2051c56783dc; Size is 13370880; Max size: 100000000
2026-05-28 20:23:02,120 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Discord\app.ico to files\dfcea1bea8a924252d507d0316d8cf38efc61cf1314e47dca3eb723f47d5fe43; Size is 285478; Max size: 100000000
2026-05-28 20:23:02,124 [lib.common.results] INFO: Uploading file C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.2.etl to files\14a51bd7c3ebfa6e0d6fbcab55266fdfc066b6aadb409368f5b8601eada69213; Size is 49152; Max size: 100000000
2026-05-28 20:23:02,153 [lib.common.results] INFO: Uploading file C:\ProgramData\USOPrivate\UpdateStore\store.db to files\fd2efb8d74e9f1d916db74a20a9b035ef15469f87f35faea23934a96c9a004dc; Size is 8138752; Max size: 100000000
2026-05-28 20:23:02,166 [lib.common.results] INFO: Uploading file C:\ProgramData\USOShared\Logs\System\WuProvider.43fc724e-bae1-4bc0-873c-485c9d9665b9.1.etl to files\191a210778f40eddd57f79d056049de3fe6be39e11d2f4ca657181f280200fa3; Size is 4096; Max size: 100000000
2026-05-28 20:23:02,172 [lib.common.results] INFO: Uploading file C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.1.etl to files\5e0c934f9ad6b05dd626c00bdb11e60ec7d5a972695748f5550e4b94f855281f; Size is 77824; Max size: 100000000
2026-05-28 20:23:02,176 [lib.common.results] INFO: Uploading file C:\Windows\System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask to files\1c6061db793514ab6706d0934841b2c15d91f0fbfe24b4d7ba60c0acc02d40c4; Size is 4680; Max size: 100000000
2026-05-28 20:23:02,182 [lib.common.results] INFO: Uploading file C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Scan to files\d187ca4c3758d723e7ffd57caca626b41015d0ab98c46d4551eb1281b03399f1; Size is 3990; Max size: 100000000
2026-05-28 20:23:02,186 [lib.common.results] INFO: Uploading file C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Maintenance Work to files\dff8902430dcae2fba05fc7f54157c4bc8a7445ed488c1d5727947a0c07075d6; Size is 3116; Max size: 100000000
2026-05-28 20:23:02,190 [lib.common.results] INFO: Uploading file C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Wake To Work to files\acade97e8a1d30477d0dc3fdfea70c2c617c369b56115ec708ed8a2cfdbc3692; Size is 3086; Max size: 100000000
2026-05-28 20:23:02,196 [lib.common.results] INFO: Uploading file C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Work to files\7eb93e43c5ef0fb8b073d6b11245e32c45c9e723e8da3fdcd9f49b6b5f475882; Size is 3358; Max size: 100000000
2026-05-28 20:23:02,200 [lib.common.results] INFO: Uploading file C:\Windows\System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache to files\975690194bff20642a0ba536ce1a99ad1cc8dc0ad2b2c4f824c7923204aee6cc; Size is 4482; Max size: 100000000
2026-05-28 20:23:02,203 [root] WARNING: Folder at path "C:\wqmrdiqI\debugger" does not exist, skipping
2026-05-28 20:23:02,203 [root] WARNING: Folder at path "C:\wqmrdiqI\tlsdump" does not exist, skipping
2026-05-28 20:23:02,894 [root] WARNING: Monitor injection attempted but failed for process 4516
2026-05-28 20:23:02,896 [root] WARNING: Monitor injection attempted but failed for process 9708
2026-05-28 20:23:02,896 [root] WARNING: Monitor injection attempted but failed for process 7468
2026-05-28 20:23:02,896 [root] WARNING: Monitor injection attempted but failed for process 26244
2026-05-28 20:23:02,897 [root] INFO: Analysis completed
Process Log

        
Pre-Script Log

        
During-Script Log

        
Machine Information
Name Label Manager Started On Shutdown On Route
cuckoo1 cuckoo1 KVM 2026-05-28 20:19:16 2026-05-28 20:23:04 none
URL Details
Processing 49.85s
  • 42.255s CAPE
  • 4.658s BehaviorAnalysis
  • 2.287s UrlAnalysis
  • 0.614s NetworkAnalysis
  • 0.031s AnalysisInfo
  • 0.001s Debug
  • 0.001s script_log_processing
Signatures 2.99s
  • 1.085s antiav_detectreg
  • 0.378s infostealer_ftp
  • 0.362s territorial_disputes_sigs
  • 0.228s antianalysis_detectreg
  • 0.21s infostealer_im
  • 0.121s antivm_vbox_keys
  • 0.084s antivm_vmware_keys
  • 0.061s antivm_xen_keys
  • 0.06s antivm_parallels_keys
  • 0.045s antivm_generic_diskreg
  • 0.041s antivm_vpc_keys
  • 0.04s infostealer_mail
  • 0.021s antivm_hyperv_keys
  • 0.02s antivm_bochs_keys
  • 0.02s bypass_firewall
  • 0.019s masquerade_process_name
  • 0.014s suspicious_command_tools
  • 0.014s uses_windows_utilities
  • 0.013s antiav_detectfile
  • 0.013s antivm_generic_bios
  • 0.009s ketrican_regkeys
  • 0.007s odbcconf_bypass
  • 0.007s infostealer_bitcoin
  • 0.007s recon_fingerprint
  • 0.006s antianalysis_detectfile
  • 0.006s browser_security
  • 0.006s ransomware_files
  • 0.005s antivm_vbox_files
  • 0.005s disables_browser_warn
  • 0.003s checks_uac_status
  • 0.003s disables_windows_defender_logging
  • 0.003s discover_registry_mount_points
  • 0.003s network_dns_url_shortener
  • 0.003s suspicious_tld
  • 0.003s packer_armadillo_regkey
  • 0.003s ransomware_extensions_known
  • 0.003s language_check_registry
  • 0.002s network_dyndns
  • 0.002s accesses_netlogon_regkey
  • 0.002s antidebug_devices
  • 0.002s antivm_vmware_files
  • 0.002s browser_addon
  • 0.002s registry_lsa_secrets_access
  • 0.002s disables_system_restore
  • 0.002s disables_windows_defender
  • 0.002s removes_windows_defender_contextmenu
  • 0.002s folder_enumeration
  • 0.002s modify_security_center_warnings
  • 0.002s modify_uac_prompt
  • 0.002s accesses_office_username
  • 0.002s stealth_hiddenreg
  • 0.001s network_torgateway
  • 0.001s recon_checkip
  • 0.001s accesses_sysvol
  • 0.001s modify_attachment_manager
  • 0.001s antiemu_windefend
  • 0.001s antivm_vbox_devices
  • 0.001s browser_helper_object
  • 0.001s browser_startpage
  • 0.001s suspicious_browser_arguments
  • 0.001s ie_disables_process_tab
  • 0.001s uac_bypass_cmstpcom
  • 0.001s file_credential_store_access
  • 0.001s disables_app_launch
  • 0.001s disables_backups
  • 0.001s disables_crashdumps
  • 0.001s disables_folder_options
  • 0.001s disables_power_options
  • 0.001s disables_run_command
  • 0.001s disables_uac
  • 0.001s disables_wer
  • 0.001s disables_windowsupdate
  • 0.001s mapped_drives_uac
  • 0.001s office_security
  • 0.001s persistence_safeboot
  • 0.001s persistence_shim_database
  • 0.001s reads_password_database
  • 0.001s sniffer_winpcap
  • 0.001s stealth_hidden_extension
  • 0.001s stealth_hide_notifications
  • 0.001s sysinternals_psexec
  • 0.001s sysinternals_tools
  • 0.001s tampers_etw
Reporting 0.20s
  • 0.195s JsonDump
Signatures
IP: 40.84.85.40:443
file: C:\Users\Public\Desktop\Microsoft Edge.lnk
file: C:\Users\Public\Desktop\Google Chrome.lnk
file: C:\Users\Public\desktop.ini
file: C:\Users\Public\Desktop\desktop.ini
file: C:\Users\Public\Desktop
file: C:\Users\Public\Desktop\Steam.lnk
file: C:\Users\Public\
file: C:\Users\Public\Desktop\%1
file: C:\Users\Public\Desktop\
process: dllhost.exe, PID 11156
regkey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
regkey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
file: C:\Users\admin\Downloads\InstallBC201401.exe:Zone.Identifier
file: C:\Users\admin\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\LocalCache\KnownGameList.bin
file: C:\Users\admin\AppData\Local\Microsoft\GameDVR\KnownGameList.update
file: C:\Users\admin\AppData\Local\Temp\10988831.dat
file: C:\Windows\TSRAA7E.tmp
file: C:\Windows\SysWOW64\TSRAA7F.tmp
file: C:\Program Files (x86)\TSRAA80.tmp
file: C:\ProgramData\TSRAA91.tmp
file: C:\ProgramData\TSRAAB1.tmp
file: C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll
file: C:\Users\admin\AppData\Local\Temp\10988831\Setup.ico
file: C:\Users\admin\AppData\Local\Temp\10988831\Setup.exe
file: C:\Users\admin\AppData\Local\Temp\10988831\Readme.txt
file: C:\Users\admin\AppData\Local\Temp\10988831\_Setup.dll
file: C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
file: C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
mouse_movement: Checks for mouse movement (mouse movement observed in sandbox during sampling).
behavioral_fips_reconnaissance: ["ApplicationFrameHost.exe (PID: 9652) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 11436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "taskhostw.exe (PID: 25408) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 11156) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "ApplicationFrameHost.exe (PID: 9652) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 11436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "taskhostw.exe (PID: 25408) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "SecurityHealthHost.exe (PID: 26336) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "taskhostw.exe (PID: 25408) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "InstallBC201401.exe (PID: 5944) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "Taskmgr.exe (PID: 22404) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 11436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 21108) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "InstallBC201401.exe (PID: 5944) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "Taskmgr.exe (PID: 22404) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "InstallBC201401.exe (PID: 5944) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 11156) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 21108) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "ApplicationFrameHost.exe (PID: 9652) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "mousocoreworker.exe (PID: 24800) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "mousocoreworker.exe (PID: 24800) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "mousocoreworker.exe (PID: 24800) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "Taskmgr.exe (PID: 22404) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "mousocoreworker.exe (PID: 24800) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "taskhostw.exe (PID: 25408) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 11156) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "ApplicationFrameHost.exe (PID: 9652) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 11436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "SecurityHealthHost.exe (PID: 26336) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 11436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "SecurityHealthHost.exe (PID: 26336) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 21108) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "InstallBC201401.exe (PID: 5944) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "SecurityHealthHost.exe (PID: 26336) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "mousocoreworker.exe (PID: 24800) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "Taskmgr.exe (PID: 22404) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "taskhostw.exe (PID: 25408) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "SecurityHealthHost.exe (PID: 26336) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 21108) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "Taskmgr.exe (PID: 22404) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 11156) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 11156) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "ApplicationFrameHost.exe (PID: 9652) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 21108) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "InstallBC201401.exe (PID: 5944) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'"]
suspicious_dll_load: Process msedge.exe loaded a DLL from a suspicious directory, this is possibly indicative of DLL side loading/search order hijacking
suspicious_dll_load: Process installbc201401.exe loaded a DLL from a suspicious directory, this is possibly indicative of DLL side loading/search order hijacking
suspicious_dll_load: Process installbc201401.exe loaded a DLL from a suspicious directory, this is possibly indicative of DLL side loading/search order hijacking
thread_resumed: Process explorer.exe with process ID 4372 resumed a thread in another process with the process ID 5944
thread_resumed: Process svchost.exe with process ID 848 resumed a thread in another process with the process ID 9708
thread_resumed: Process svchost.exe with process ID 1212 resumed a thread in another process with the process ID 25408
read_memory: Process explorer.exe with process ID 4372 read from the memory of process handle 0x00002038
read_memory: Process taskmgr.exe with process ID 22404 read from the memory of process handle 0x000005e0
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
process: svchost.exe
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Data
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Generation
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Data
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Data
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Generation
unhook: function_name: CommandLineToArgvW, type: restored
ipc_mutex_synchronization: [{'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwWriterMutex', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_16.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_32.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_48.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_96.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_256.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_768.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1280.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1920.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_sr.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_custom_stream.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwReaderRefs', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_2560.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_exif.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide_alternate.db!dfMaintainer', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'mutex_name': 'Global\\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!IconCacheInit', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}]
ipc_shared_memory_transfers: [{'shared_memory_name': 'C:\\Users\\admin\\Downloads\\InstallBC201401.exe', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'InstallBC201401.exe (PID: 5944)'}, {'shared_memory_name': 'C:\\Users\\admin\\AppData\\Local\\Microsoft\\Windows\\Explorer\\iconcache_16.db', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}, {'shared_memory_name': 'C:\\Users\\admin\\AppData\\Local\\Microsoft\\Windows\\Explorer\\iconcache_idx.db', 'creator_process': 'explorer.exe (PID: 4372)', 'accessor_process': 'Taskmgr.exe (PID: 22404)'}]
Hit: PID 4372 triggered the Yara rule 'Archive_in_LNK' with data '['.zip', '.\x00z\x00i\x00p\x00']'
binary: C:\Users\admin\Downloads\InstallBC201401.exe
regkey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\MachineGuid
file: C:\Users\admin\Downloads\InstallBC201401.exe:Zone.Identifier

Seek in progress...

00:00 / 00:00
Hosts
Direct IP Country Name ASN
N 23.211.116.162 [VT] unknown -
Y 13.107.213.31 [VT] unknown -
Y 150.171.28.12 [VT] unknown -
Y 23.202.165.215 [VT] unknown -
Y 13.70.178.62 [VT] unknown -
Y 150.171.109.17 [VT] unknown -
Y 162.159.128.235 [VT] unknown -
Y 23.209.40.114 [VT] unknown -
Y 162.159.128.233 [VT] unknown -
N 162.159.135.234 [VT] unknown -
N 162.159.130.234 [VT] unknown -
Y 199.232.215.52 [VT] unknown -
Y 23.202.165.41 [VT] unknown -
Y 162.159.61.3 [VT] unknown -
N 4.237.22.34 [VT] unknown -
N 140.82.112.21 [VT] unknown -
Y 162.159.130.233 [VT] unknown -
N 185.199.108.133 [VT] unknown -
N 185.199.110.215 [VT] unknown -
N 4.237.22.38 [VT] unknown -
Y 162.159.134.233 [VT] unknown -
Y 199.232.211.52 [VT] unknown -
Y 172.172.255.217 [VT] unknown -
Y 23.216.117.82 [VT] unknown -
Y 20.190.167.20 [VT] unknown -
Y 162.254.194.57 [VT] unknown -
Y 162.254.195.69 [VT] unknown -
Y 162.254.195.75 [VT] unknown -
Y 103.10.125.23 [VT] unknown -
Y 103.10.125.22 [VT] unknown -
N 23.216.106.59 [VT] unknown -
N 149.135.84.155 [VT] unknown -
DNS
Name Response Post-Analysis Lookup
api.steampowered.com [VT] A 23.216.106.59 [VT] 23.216.106.59 [VT]
ipv6check-http.steamserver.net [VT] CNAME http.ipv6check.akadns.net [VT]
CNAME syd.http.ipv6check.akadns.net [VT]
steamconnecttest.com [VT] A 149.135.84.160 [VT]
A 149.135.84.155 [VT]
23.56.110.51 [VT]
disabled.invalid [VT] NXDOMAIN
github.com [VT] A 4.237.22.38 [VT] 4.237.22.38 [VT]
github.githubassets.com [VT] A 185.199.109.215 [VT]
A 185.199.110.215 [VT]
A 185.199.111.215 [VT]
A 185.199.108.215 [VT]
185.199.108.215 [VT]
avatars.githubusercontent.com [VT] A 185.199.108.133 [VT]
A 185.199.110.133 [VT]
A 185.199.111.133 [VT]
A 185.199.109.133 [VT]
185.199.108.133 [VT]
user-images.githubusercontent.com [VT] 185.199.110.133 [VT]
github-cloud.s3.amazonaws.com [VT] A 16.15.207.42 [VT]
CNAME s3-1-w.amazonaws.com [VT]
A 54.231.194.33 [VT]
A 16.15.191.176 [VT]
A 54.231.204.193 [VT]
A 52.217.198.49 [VT]
A 16.15.236.60 [VT]
A 54.231.164.185 [VT]
CNAME s3-w.us-east-1.amazonaws.com [VT]
A 16.182.100.225 [VT]
16.15.253.94 [VT]
collector.github.com [VT] A 140.82.112.21 [VT]
CNAME glb-db52c2cf8be544.github.com [VT]
140.82.112.21 [VT]
api.github.com [VT] A 4.237.22.34 [VT] 4.237.22.34 [VT]
dns.google [VT] A 8.8.4.4 [VT]
A 8.8.8.8 [VT]
8.8.8.8 [VT]
p2p-syd1.discovery.steamserver.net [VT] A 103.10.125.24 [VT]
A 103.10.125.42 [VT]
103.10.125.42 [VT]
gateway-us-east1-d.discord.gg [VT] A 162.159.133.234 [VT]
A 162.159.135.234 [VT]
A 162.159.130.234 [VT]
A 162.159.134.234 [VT]
A 162.159.136.234 [VT]
162.159.134.234 [VT]
client-update.akamai.steamstatic.com [VT] CNAME client-update.akamai.steamstatic.com.akamaized.net [VT]
CNAME a78.dscw27.akamai.net [VT]
A 23.211.116.176 [VT]
A 23.211.116.162 [VT]
23.62.157.77 [VT]
Summary
  • \Device\Bam
  • C:\Program Files (x86)\Microsoft\
  • C:\Program Files (x86)\Microsoft\Edge\Application\
  • C:\Windows\apppatch\sysmain.sdb
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
  • C:\
  • C:\Program Files (x86)\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations
  • C:\Users\admin
  • C:\Users\admin\AppData\Local
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
  • C:\program files (x86)\microsoft\Edge\SystemResources\msedge.exe.mun
  • C:\program files (x86)\microsoft\Edge\application\msedge.exe
  • C:\Users\desktop.ini
  • C:\Users
  • C:\Users\admin\Desktop\desktop.ini
  • C:\Users\Public\desktop.ini
  • C:\Users\Public
  • C:\Users\Public\Desktop\desktop.ini
  • C:\Windows\System32\twinui.pcshell.dll
  • C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\ShellFeeds\GLEAM-LIGHT.svg
  • C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\ShellFeeds\GLEAM-DARK.svg
  • C:\Windows\System32\SecurityHealthSSO.dll
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\Program Files\WindowsApps\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\microsoft.system.package.metadata\S-1-5-21-3968686040-3210279463-847977608-1001-MergedResources-1.pri
  • C:\Program Files\WindowsApps\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\resources.pri
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs
  • C:\ProgramData\Microsoft\Windows\Start Menu
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Burn
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
  • C:\Users\Public\Desktop
  • C:\Users\admin\Desktop
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts
  • C:\Windows\System32\ieframe.dll
  • C:\6lreqs2g\dll\RafcrS.dll
  • C:\Windows\System32\en-US\explorerframe.dll.mui
  • C:\Users\admin\Downloads
  • C:\Users\admin\Downloads\desktop.ini
  • C:\Windows\System32\dui70.dll
  • C:\Windows\System32\duser.dll
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\IconCacheToDelete
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
  • C:\Windows\System32\imageres.dll
  • C:\Windows\System32\en-US\imageres.dll.mui
  • C:\Windows\System32\SystemResources\imageres.dll.mui.mun
  • C:\Windows\SystemResources\imageres.dll.mun
  • C:\Windows\System32\globinputhost.dll
  • C:\Windows\System32\en-US\Windows.Security.Authentication.Web.Core.dll.mui
  • C:\Windows\System32\en-US\UIRibbon.dll.mui
  • C:\Windows\imageres.dll
  • C:\Windows\shell32.dll
  • C:\Windows\System32\shell32.dll
  • C:\Windows\System32\SystemResources\shell32.dll.mui.mun
  • C:\Users\admin\Documents
  • C:\Users\admin\Pictures
  • C:\Users\admin\Music
  • C:\Users\admin\Videos
  • C:\Windows\System32\en-US\UIAutomationCore.DLL.mui
  • C:\Users\admin\Downloads\Artemis.zip
  • C:\Program Files
  • C:\Windows\explorer.exe
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  • C:\Users\admin\AppData
  • C:\Users\admin\AppData\Roaming
  • C:\Users\admin\AppData\Roaming\Microsoft\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini
  • C:\Windows\System32\zipfldr.dll
  • C:\Windows\System32\en-US\zipfldr.dll.mui
  • C:\Windows\SystemResources\zipfldr.dll.mun
  • C:\Users\admin\Downloads\
  • \??\MountPointManager
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\Artemis.lnk
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
  • C:\Users\admin\AppData\Local\Microsoft
  • C:\Users\admin\AppData\Local\Microsoft\Windows
  • C:\Users\admin\AppData\Local\Microsoft\Windows\History
  • C:\Users\admin\AppData\Local\Microsoft\Windows\History\desktop.ini
  • C:\Windows\System32\winmm.dll
  • C:\Windows\System32\UxTheme.dll.Config
  • C:\Windows\System32\uxtheme.dll
  • C:\Windows\System32\ntshrui.dll
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\f01b4d95cf55d32a.automaticDestinations-ms
  • ::\
  • ::\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • ::\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • C:\Windows\System32\Microsoft.Windows.Explorer
  • C:\Windows
  • C:\Users\admin\Documents\desktop.ini
  • C:\Users\admin\Pictures\desktop.ini
  • C:\Users\admin\Videos\desktop.ini
  • C:\Users\admin\Music\desktop.ini
  • C:\Users\admin\OneDrive
  • C:\Users\admin\OneDrive\
  • C:\Users\admin\
  • C:\Users\
  • C:
  • C:\Users\admin\AppData\Local\microsoft\OneDrive\OneDrive.exe
  • C:\Users\admin\AppData\Local\microsoft\SystemResources\onedrive.exe.mun
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
  • C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc\Discord.lnk
  • C:\program files\Google\Chrome\application\chrome.exe
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\resources.pri
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources\pythonx44.png
  • C:\Program Files\WindowsApps
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\ThumbCacheToDelete
  • C:\program files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_16.db
  • C:\Users\Public\Desktop\Google Chrome.lnk
  • C:\Users\admin\AppData\Local\Discord\app.ico
  • C:\Program Files\Google\Chrome\Application\chrome.exe
  • C:\Users\Public\Desktop\Microsoft Edge.lnk
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe.Config
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources\
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\
  • C:\Program Files\WindowsApps\
  • C:\Users\Public\Desktop\Steam.lnk
  • C:\Program Files\
  • C:\Users\Public\Desktop\
  • C:\Users\Public\
  • C:\Program Files (x86)\Steam\steam.exe
  • C:\Program Files (x86)\Steam\Steam.exe.Config
  • C:\program files (x86)\Steam\bin\cef\SystemResources\steamwebhelper.exe.mun
  • C:\Users\admin\Desktop\Discord.lnk
  • C:\Users\admin\AppData\Local\Discord\Update.exe
  • C:\Users\admin\AppData\Local\Discord\Update.exe.Config
  • C:\program files\Google\Chrome\SystemResources\chrome.exe.mun
  • C:\Users\admin\Desktop\
  • C:\program files (x86)\Steam\steam.exe
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\pin10470985910\rawicon.png
  • C:\Users\admin\Desktop\Gmail.url
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\pin-5035124850\rawicon.png
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
  • C:\Windows\System32\wscui.cpl
  • C:\Windows\WinSxS\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.19041.3636_none_91a19322cc8a92a3
  • C:\Windows\System32\en-US\Actioncenter.dll.mui
  • C:\Windows\System32\Actioncenter.dll.3.Manifest
  • C:\Windows\System32\%localappdata%\Packages\Microsoft.Search_8wekyb3d8bbwe\LocalState\ShellFeeds
  • C:\Users\admin\downloads\badoomovies.exe
  • C:\Users\admin\SystemResources\badoomovies.exe.mun
  • C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
  • C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
  • C:\Windows\CHARTV.dll
  • C:\Windows\System32\chartv.dll
  • C:\Users\admin\Downloads\InstallBC201401.exe
  • C:\Users\admin\Downloads\Artemis.zip:Zone.Identifier
  • C:\Users\admin\Downloads\Artemis.zip\
  • \??\Volume{528c102f-0000-0000-0000-300300000000}
  • C:\Program Files\Windows Defender\MsMpLics.dll
  • C:\Windows\System32\kernel32.dll
  • C:\ProgramData
  • C:\Windows\System32\gpapi.dll
  • C:\Program Files\Windows Defender\MpClient.dll
  • C:\Windows\System32\advapi32.dll
  • C:\Windows\System32\MsMpLics.dll
  • C:\Users\admin\Downloads\InstallBC201401.exe:Zone.Identifier
  • C:\Users\admin\Downloads\InstallBC201401.exe.Config
  • C:\Users\admin\SystemResources\InstallBC201401.exe.mun
  • C:\Users\admin\downloads\installbc201401.exe
  • C:\Users\admin\SystemResources\installbc201401.exe.mun
  • C:\Users\admin\Downloads\InstallBC201401.exe\
  • C:\Windows\System32\pcacli.dll
  • C:\Windows\MPR.dll
  • C:\Windows\System32\mpr.dll
  • C:\Windows\WinSxS\FileMaps\users_admin_downloads_d8f382b142c75928.cdf-ms
  • C:\Users\admin\Desktop\%1
  • C:\Users\Public\Desktop\%1
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\aa9ce3f3171607c8.automaticDestinations-ms
  • C:\Windows\System32\UIAutomationCore.dll\5
  • C:\Windows\System32\UIAutomationCore.dll
  • C:\Windows\System32\stdole2.tlb
  • C:\Windows\System32\*PID0000023c
  • C:\Windows\System32\en-US\MPR.dll.mui
  • \??\PIPE\wkssvc
  • \Device\DfsClient
  • \??\PIPE\DAV RPC SERVICE
  • C:\Users\admin\3D Objects
  • C:\Users\admin\3D Objects\desktop.ini
  • \Device\DeviceApi\Dev\Query
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts\desktop.ini
  • C:\Users\admin\OneDrive\desktop.ini
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
  • C:\Windows\System32
  • C:\Windows\System32\Taskmgr.exe
  • C:\Windows\System32\taskmgr.exe:Zone.Identifier
  • C:\Windows\System32\Taskmgr.exe\
  • C:\Windows\System32\
  • C:\Windows\
  • C:\Windows\System32\en-US\taskmgr.exe.mui
  • C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms
  • C:\Windows\System32\Microsoft.AutoGenerated.{923DD477-5846-686B-A659-0FCCD73851A8}
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\a8eba7c1128623ae.automaticDestinations-ms
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk
  • C:\Windows\SystemResources\taskmgr.exe.mun
  • C:\Windows\System32\en-US\Taskmgr.exe.mui
  • C:\Users\admin\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\LocalCache\KnownGameList.bin
  • C:\Users\admin\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\LocalCache
  • C:\Users\admin\AppData\Local\Microsoft\GameDVR\KnownGameList.update
  • C:\Windows\bcastdvr\KnownGameList.bin
  • C:\Program Files\WindowsApps\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe
  • C:\Windows\System32\d3d10warp.dll
  • C:\Windows\System32\usp10.dll
  • C:\Windows\Globalization\Sorting\sortdefault.nls
  • \??\pipe\crashpad_1144_ACDGOMKAVBAXXIRI
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\148.0.3967.83\msedge.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\icudtl.dat
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\v8_context_snapshot.bin
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_100_percent.pak
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_200_percent.pak
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\Locales
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\Locales\en-US.pak
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\resources.pak
  • C:\Windows\System32\kernel.appcore.dll
  • C:\Windows\System32\policymanager.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\msvcp110_win.dll
  • C:\Windows\System32\msvcp110_win.dll
  • C:\Windows\System32\usermgrcli.dll
  • C:\Windows\System32\capauthz.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\MSASN1.dll
  • C:\Windows\System32\msasn1.dll
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\Windows\System32\en-US\KERNELBASE.dll.mui
  • C:\Windows\SysWOW64\propsys.dll
  • C:\Windows\System32\propsys.dll
  • C:\Users\admin\AppData\Local\Packages\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe
  • C:\Users\admin\AppData\Local\Packages\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\
  • C:\Users\admin\AppData\Local\Packages
  • C:\Users\admin\AppData\Local\Packages\
  • C:\Users\admin\AppData\Local\
  • C:\Users\admin\AppData\
  • C:\Users\admin\AppData\Local\Packages\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\LocalState\ToastCollectionIcons\*
  • \??\PhysicalDrive0
  • C:\Windows\System32\ApplicationFrameHost.exe
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\S-1-5-18.pckgdep
  • C:\Windows\System32\rundll32.exe
  • C:\Windows\System32\wbem\WmiPrvSE.exe
  • C:\Windows\System32\mousocoreworker.exe
  • C:\Windows\System32\SecurityHealthHost.exe
  • \Device\CNG
  • C:\Windows\System32\DXCore.dll
  • C:\Windows\System32\D3D10Warp.dll
  • C:\Windows\System32\CoreMessaging.dll
  • C:\Windows\System32\windows.storage.dll
  • C:\Windows\System32\wldp.dll
  • C:\Windows\System32\profapi.dll
  • C:\Windows\System32\windows.staterepositorycore.dll
  • C:\Windows\System32\MrmCoreR.dll
  • C:\Windows\System32\iertutil.dll
  • C:\Windows\system32
  • C:\Windows\System32\TextShaping.dll
  • C:\Program Files\WindowsApps\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\microsoft.system.package.metadata\S-1-5-21-3968686040-3210279463-847977608-1001-MergedResources-0.pri
  • C:\Program Files\WindowsApps\Microsoft.WindowsStore_11910.1002.5.0_neutral_split.scale-100_8wekyb3d8bbwe\Assets\AppTiles\SplashScreen.scale-100.png
  • C:\Windows\System32\shell32.dll.manifest
  • C:\Windows\System32\shell32.dll.123.Manifest
  • C:\Windows\SystemResources\USER32.dll.mun
  • C:\Windows\System32\en-US\USER32.dll.mui
  • C:\Windows\System32\rpcss.dll
  • \??\pipe\PIPE_EVENTROOT\CIMV2PROVIDERSUBSYSTEM
  • C:\Windows\System32\wmiclnt.dll
  • \??\WMIDataDevice
  • C:\Windows\System32\wtsapi32.dll
  • C:\Windows\System32\winsta.dll
  • C:\Windows\System32\samcli.dll
  • C:\Windows\System32\srvcli.dll
  • C:\Windows\System32\netutils.dll
  • C:\Windows\System32\logoncli.dll
  • C:\Windows\System32\schedcli.dll
  • C:\Windows\System32\wkscli.dll
  • C:\Windows\System32\dsrole.dll
  • \??\PIPE\lsarpc
  • \??\PIPE\srvsvc
  • C:\Windows\System32\OemInfo.Ini
  • C:\Windows\System32\OemLogo.Bmp
  • C:\Windows\System32\wbem\en-US\cimwin32.dll.mui
  • C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll
  • C:\Users\admin\AppData\Local\Temp\InstallBC201401.log
  • C:\Windows\System32\bcryptPrimitives.dll
  • C:\Windows\System32\mscoree.dll.local
  • C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll
  • C:\Windows\Microsoft.NET\Framework\*
  • C:\Windows\Microsoft.NET\Framework\v1.0.3705\clr.dll
  • C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorwks.dll
  • C:\Windows\Microsoft.NET\Framework\v1.1.4322\clr.dll
  • C:\Windows\Microsoft.NET\Framework\v1.1.4322\mscorwks.dll
  • C:\Windows\Microsoft.NET\Framework\v2.0.50727\clr.dll
  • C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
  • C:\Windows\Microsoft.NET\Framework\v4.0.30319\clr.dll
  • C:\Windows\Microsoft.NET\Framework\v4.0.30319\fusion.localgac
  • C:\Windows\System32\msctf.dll
  • C:\Windows\System32\textinputframework.dll
  • C:\Windows\System32\CoreUIComponents.dll
  • C:\Windows\System32\ntmarta.dll
  • C:\Windows\System32\WinTypes.dll
  • C:\Users\admin\Downloads\TextShaping.dll
  • C:\Windows\Fonts\staticcache.dat
  • C:\Users\admin\AppData\Local\Temp\10988831.dat
  • C:\Users\admin\Downloads\profapi.dll
  • C:\Users\admin\AppData\Local\Temp\10988831
  • C:\Users\admin\AppData\Local\Temp
  • C:\Users\admin\AppData\Local\Temp\10988831\_Setup.dll
  • C:\Users\admin\AppData\Local\Temp\10988831\Setup.ico
  • C:\Users\admin\AppData\Local\Temp\10988831\Readme.txt
  • C:\Users\admin\AppData\Local\Temp\10988831\Setup.exe
  • C:\Users\admin\AppData\Local\Temp\SystemResources\_Setup.dll.mun
  • C:\Windows\TSRAA7E.tmp
  • C:\Windows\SysWOW64
  • C:\Windows\SysWOW64\TSRAA7F.tmp
  • C:\Program Files (x86)
  • C:\Program Files (x86)\TSRAA80.tmp
  • C:\ProgramData\TSRAA91.tmp
  • C:\Users\admin\Downloads\Wldp.dll
  • C:\ProgramData\InstallMate
  • C:\ProgramData\TSRAAB1.tmp
  • C:\Users\admin\AppData\Local\Temp\InstallBC201401-20260528T202130-Install.log
  • C:\Users\admin\AppData\Local\Temp\10988831\*
  • C:\Users\admin\Downloads\iertutil.dll
  • C:\Windows\System32\umpdc.dll
  • C:\Windows\WindowsShell.Manifest
  • C:\Windows\System32\taskmgr.exe.3.Manifest
  • \Device\PcwDrv
  • C:\Windows\System32\WDI\LogFiles\StartupInfo\S-1-5-21-3968686040-3210279463-847977608-1001_StartupInfo2.xml
  • C:\Windows\System32\WDI\LogFiles\StartupInfo\S-1-5-21-3968686040-3210279463-847977608-1001_StartupInfo3.xml
  • C:\Windows\System32\WDI\LogFiles\StartupInfo\S-1-5-21-3968686040-3210279463-847977608-1001_StartupInfo4.xml
  • C:\Windows\System32\WDI\LogFiles\StartupInfo\S-1-5-21-3968686040-3210279463-847977608-1001_StartupInfo5.xml
  • C:\Windows\System32\xmllite.dll
  • C:\Program Files\Google\Chrome\Application\148.0.7778.217\Installer\chrmstp.exe
  • C:\Windows\System32\reg.exe
  • C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
  • C:\Windows\System32\SecurityHealthSystray.exe
  • C:\Users\admin\AppData\Local\Microsoft\WindowsApps\python.exe
  • C:\Users\admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\*.*
  • C:\Windows\System32\samlib.dll
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\*.*
  • C:\Windows\System32\en-US\SecurityHealthSystray.exe.mui
  • C:\Windows\System32\en\SecurityHealthSystray.exe.mui
  • C:\Windows\System32\WindowsCodecs.dll
  • C:\Windows\System32\en-US\csrss.exe.mui
  • C:\Windows\System32\en-US\services.exe.mui
  • C:\Windows\System32\oleacc.dll
  • C:\Windows\System32\en-US\svchost.exe.mui
  • C:\Windows\System32\en-US\OLEACCRC.DLL.mui
  • C:\Windows\System32\fontdrvhost.exe
  • C:\Windows\System32\svchost.exe
  • C:\Windows\System32\securityhealthsystray.exe
  • C:\Windows\SystemResources\securityhealthsystray.exe.mun
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Caches
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Caches\cversions.1.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Caches\{AFBF9F1A-8EE8-4C77-AF34-C647E37CA0D9}.1.ver0x0000000000000005.db
  • C:\Users\admin\AppData\Local\Microsoft\WindowsApps
  • C:\Users\admin\AppData\Local\Microsoft\WindowsApps\desktop.ini
  • C:\Windows\System32\en-US\propsys.dll.mui
  • C:\Users\admin\AppData\Local\microsoft\windowsapps\python.exe
  • C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64\python.exe
  • C:\Users\admin\AppData\Local\Python\SystemResources\python.exe.mun
  • C:\Windows\System32\conhost.exe
  • C:\??\c:\windows\system32\conhost.exe
  • C:\Windows\System32\en-US\spoolsv.exe.mui
  • C:\Users\admin\AppData\Local\SystemResources\update.exe.mun
  • C:\Users\admin\AppData\Local\Discord\SystemResources\discord.exe.mun
  • C:\Windows\System32\en-US\reg.exe.mui
  • C:\Windows\System32\en-US\SearchIndexer.exe.mui
  • C:\Users\admin\AppData\Local\Discord\app-1.0.9238\modules\discord_voice-1\discord_voice\gpu_encoder_helper.exe
  • C:\Windows\System32\en-US\taskhostw.exe.mui
  • C:\Windows\en-US\explorer.exe.mui
  • C:\program files (x86)\SystemResources\steam.exe.mun
  • C:\Windows\System32\bin\vulkandriverquery64.exe
  • C:\Windows\System32\bin\vulkandriverquery.exe
  • C:\Windows\System32\bin\gldriverquery64.exe
  • C:\Windows\System32\bin\gldriverquery.exe
  • C:\Program Files (x86)\Steam\steamsysinfo.exe
  • C:\Program Files (x86)\Steam
  • C:\program files (x86)\Steam\steamsysinfo.exe
  • C:\program files (x86)\SystemResources\steamsysinfo.exe.mun
  • C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\resources.pri
  • C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\pris\resources*.pri
  • C:\Windows\System32\languageoverlayutil.dll
  • C:\Windows\rescache\_merged\24768367\3374421605.pri
  • C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\pris\resources.en-US.pri
  • C:\Windows\System32\BCP47mrm.dll
  • C:\Windows\System32\en-US\smartscreen.exe.mui
  • C:\Windows\System32\en-US\conhost.exe.mui
  • C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\resources.pri
  • C:\Windows\System32\en-US\SgrmBroker.exe.mui
  • C:\Windows\System32\en-US\sppsvc.exe.mui
  • C:\ProgramData\Microsoft\User Account Pictures\user.png
  • C:\Windows\System32\ntoskrnl.exe
  • C:\Windows\SystemResources\ntoskrnl.exe.mun
  • C:\Windows\System32\csrss.exe
  • C:\Windows\SystemResources\csrss.exe.mun
  • C:\Windows\System32\services.exe
  • C:\Windows\SystemResources\services.exe.mun
  • C:\Windows\SystemResources\fontdrvhost.exe.mun
  • C:\Windows\System32\spoolsv.exe
  • C:\Windows\SystemResources\spoolsv.exe.mun
  • C:\Windows\System32\searchindexer.exe
  • C:\Windows\SystemResources\searchindexer.exe.mun
  • C:\Windows\System32\searchprotocolhost.exe
  • C:\Windows\SystemResources\searchprotocolhost.exe.mun
  • C:\Windows\System32\taskhostw.exe
  • C:\Windows\SystemResources\taskhostw.exe.mun
  • C:\Windows\SystemResources\explorer.exe.mui.mun
  • C:\SystemResources\explorer.exe.mun
  • C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Assets\smalllogo.scale-100.png
  • C:\Windows\System32\runtimebroker.exe
  • C:\Windows\SystemResources\runtimebroker.exe.mun
  • C:\Windows\System32\smartscreen.exe
  • C:\Windows\SystemResources\smartscreen.exe.mun
  • C:\Windows\System32\securityhealthservice.exe
  • C:\Windows\SystemResources\securityhealthservice.exe.mun
  • C:\Windows\SystemResources\conhost.exe.mun
  • C:\program files (x86)\common files\Steam\steamservice.exe
  • C:\program files (x86)\common files\SystemResources\steamservice.exe.mun
  • C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\Assets\SquareLogo44x44.scale-100.png
  • C:\Windows\System32\applicationframehost.exe
  • C:\Windows\SystemResources\applicationframehost.exe.mun
  • C:\Windows\System32\sgrmbroker.exe
  • C:\Windows\SystemResources\sgrmbroker.exe.mun
  • C:\Windows\System32\searchfilterhost.exe
  • C:\Windows\SystemResources\searchfilterhost.exe.mun
  • C:\Windows\System32\sppsvc.exe
  • C:\Windows\SystemResources\sppsvc.exe.mun
  • C:\Windows\System32\RuntimeBroker.exe
  • C:\Windows\System32\winnsi.dll
  • \??\Volume{528c102f-0000-0000-0000-c0dd0e000000}
  • \Device\DeviceApi\CMNotify
  • C:\Windows\System32\dxilconv.dll
  • C:\Windows\System32\D3DSCache.dll
  • C:\Users\admin\AppData\Local\D3DSCache
  • C:\Users\admin\AppData\Local\D3DSCache\e8010882af4f153f\
  • C:\Users\admin\AppData\Local\D3DSCache\e8010882af4f153f\F4EB2D6C-ED2B-4BDD-AD9D-F913287E6768.lock
  • C:\Users\admin\AppData\Local\D3DSCache\e8010882af4f153f\F4EB2D6C-ED2B-4BDD-AD9D-F913287E6768.idx
  • C:\Users\admin\AppData\Local\D3DSCache\e8010882af4f153f\F4EB2D6C-ED2B-4BDD-AD9D-F913287E6768.val
  • \Device\{4C572733-2FBA-4346-9601-F86DBA666EF2}
  • C:\Windows\System32\smss.exe
  • C:\Windows\SystemResources\smss.exe.mun
  • C:\Windows\System32\en-US\smss.exe.mui
  • C:\Windows\System32\wininit.exe
  • C:\Windows\SystemResources\wininit.exe.mun
  • C:\Windows\System32\en-US\wininit.exe.mui
  • C:\Windows\System32\winlogon.exe
  • C:\Windows\System32\en-US\winlogon.exe.mui
  • C:\Windows\System32\SystemResources\winlogon.exe.mui.mun
  • C:\Windows\SystemResources\winlogon.exe.mun
  • C:\Windows\System32\lsass.exe
  • C:\Windows\SystemResources\lsass.exe.mun
  • C:\Windows\System32\dwm.exe
  • C:\Windows\SystemResources\dwm.exe.mun
  • C:\Windows\System32\en-US\dwm.exe.mui
  • C:\Windows\System32\sihost.exe
  • C:\Windows\SystemResources\sihost.exe.mun
  • C:\Windows\System32\ctfmon.exe
  • C:\Windows\SystemResources\ctfmon.exe.mun
  • C:\Windows\System32\en-US\ctfmon.exe.mui
  • C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\resources.pri
  • C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\pris\resources*.pri
  • C:\Windows\rescache\_merged\4225414570\2601266601.pri
  • C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\pris\resources.en-US.pri
  • C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\Assets\Icons\AppListIcon.scale-100.png
  • C:\Windows\System32\notepad.exe
  • C:\Windows\SystemResources\notepad.exe.mun
  • C:\Windows\System32\en-US\notepad.exe.mui
  • C:\Windows\System32\SystemResources\wmiprvse.exe.mun
  • C:\Windows\WinSxS\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.19041.3636_none_91a19322cc8a92a3\GdiPlus.dll
  • C:\Windows\SystemResources\mousocoreworker.exe.mun
  • C:\Windows\System32\en-US\MoUsoCoreWorker.exe.mui
  • C:\Windows\System32\en\MoUsoCoreWorker.exe.mui
  • C:\Windows\System32\MoUsoCoreWorker.exe
  • C:\6lreqs2g\bin\DCBuQsig.exe
  • C:\6lreqs2g
  • \Device\DeviceApi\CMApi
  • C:\Windows\System32\UsoSelfhost.dll
  • C:\ProgramData\USOShared
  • C:\ProgramData\USOShared\Logs
  • C:\ProgramData\USOShared\Logs\System
  • C:\ProgramData\USOShared\Logs\System\*
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.13a40315-1b4b-44fb-bceb-0ac9d0e8d637.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.a1a5ab62-37db-4c6e-a99f-2dd742f7a2ff.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.a1a5ab62-37db-4c6e-a99f-2dd742f7a2ff.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.a1a5ab62-37db-4c6e-a99f-2dd742f7a2ff.3.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.b2c76306-97b7-4c8c-b9f0-4178717b5f9e.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.d1101e08-df9f-4307-8331-d8089b287d2b.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.2552a42b-ffbc-46bc-915e-0f13d4a35e82.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.decfc9c6-5753-489c-a7e7-63bcdfa32a05.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.decfc9c6-5753-489c-a7e7-63bcdfa32a05.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.decfc9c6-5753-489c-a7e7-63bcdfa32a05.3.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.72c536ce-f0a9-45b0-8943-d57989691ba2.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.d81519f9-1b98-4c42-bb56-de6448852abe.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.3b4a3855-5c5c-4394-8e7b-6dd711470564.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.69f12e92-2dec-4500-b8a4-53990a7eb8e7.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.83c1f861-7bb5-471b-a3a3-dedb21e3bc95.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.83c1f861-7bb5-471b-a3a3-dedb21e3bc95.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.83c1f861-7bb5-471b-a3a3-dedb21e3bc95.4.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.83c1f861-7bb5-471b-a3a3-dedb21e3bc95.3.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.52b3bb53-50da-43e2-a227-8eee56d653f4.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.52b3bb53-50da-43e2-a227-8eee56d653f4.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.52b3bb53-50da-43e2-a227-8eee56d653f4.3.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.a4c64109-e2ee-4e63-80d2-6ae7fb207acf.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.7eb22526-c9d8-474a-a640-c2711afee09f.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.7eb22526-c9d8-474a-a640-c2711afee09f.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.58407556-a7aa-4ece-be15-b623579ad3a0.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.58407556-a7aa-4ece-be15-b623579ad3a0.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.937edd1c-b31a-42ae-b43a-a5fef1121bff.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.937edd1c-b31a-42ae-b43a-a5fef1121bff.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.0c40a8b7-8c96-44ca-898f-830fcb363207.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.4f38020a-1ecd-48a4-bc57-31823dd30f57.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.f78383b3-3d11-4f06-94bb-4259c0caa1e0.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.afe6ad17-1c4d-4f58-955e-3728f67e8730.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.9b10e438-09b6-42b5-b0ef-b89137a942d6.1.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.9b10e438-09b6-42b5-b0ef-b89137a942d6.2.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.9b10e438-09b6-42b5-b0ef-b89137a942d6.3.etl
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.22cdc50a-cbbc-43d5-9b6f-1baf2061d080.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.b45f93e0-f36f-42dc-813e-744a27246b93.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.43ccf5e4-1a64-4806-a968-4dbbdacf42d8.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.d0de2613-3e9a-4f7a-917e-d63be9a15b6a.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.b79f1d0b-e492-41de-a46a-62bc2a94231b.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.daea7507-dffc-4d97-803c-02c903841e52.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.d8065493-d7b3-450d-bec9-4d0b7cd2aa27.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.c01e360e-3283-4c1b-9385-ce6ffb294acb.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.302d88ce-255a-4066-a511-8c20cd23d33d.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.b91125f2-00b7-4e3a-aee0-e4880f8843b8.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.9d0d101b-258a-40f4-92ef-6b1e4244a564.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.63023b64-7a0c-49ce-874f-111955c9e399.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.cdad9388-ca43-478b-b063-e9834370f6e4.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.87eafcac-ca88-4bad-ba8d-d502a2b76bd5.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.5a750c04-2df5-4e80-9376-dc237123101f.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.c7554215-ef05-48af-a85d-890d84e75d01.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.5e2f3d21-5ec7-48df-a172-b94291764279.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.81d7455f-cb13-4bbc-bf62-064c0c18e9ee.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.c294fc97-7fbd-4ef0-9dda-00a41c45cbf3.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.c48e4ebc-c7f0-4655-8df7-4bbde3bcef8d.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.86e3852b-7fa1-4e18-b069-98171a34fa8b.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.43fc724e-bae1-4bc0-873c-485c9d9665b9.1.etl
  • C:\ProgramData\USOPrivate
  • C:\ProgramData\USOPrivate\UpdateStore
  • C:\ProgramData\USOPrivate\UpdateStore\store.db
  • C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
  • C:\ProgramData\USOPrivate\UpdateStore\store.db-wal
  • C:\Windows\System32\upshared.dll
  • C:\Windows\System32\winhttp.dll
  • C:\Windows\System32\dpapi.dll
  • C:\Windows\SoftwareDistribution
  • C:\Windows\SoftwareDistribution\autest.cab
  • C:\Windows\System32\productenumerator.dll
  • \??\Nsi
  • C:\Windows\System32\dusmapi.dll
  • C:\ProgramData\Microsoft\Windows\OneSettings
  • C:\ProgramData\Microsoft\Windows\OneSettings\config.json
  • C:\ProgramData\Microsoft\Windows\Models
  • C:\ProgramData\Microsoft\Windows\OneSettings\CTAC.json
  • C:\Windows\System32\en-US\Windows.Web.dll.mui
  • C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\AppContainerUserCertRead
  • C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates\*
  • C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CRLs\*
  • C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs\*
  • \??\TPM
  • C:\Windows\System32\OneSettingsClient.dll
  • \Device\RasAcd
  • C:\Windows\System32\en-US\mswsock.dll.mui
  • C:\Windows\System32\en-US\wshqos.dll.mui
  • C:\Windows\System32\ci.dll
  • C:\Windows\System32\dnsapi.dll
  • C:\Windows\System32\fveui.dll
  • C:\Windows\System32\wuaueng.dll
  • C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  • C:\Windows\System32\NgcRecovery.dll
  • C:\Windows\System32\en-US\CRYPT32.dll.mui
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.2.etl
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Work
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Wake To Work
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Maintenance Work
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Scan
  • C:\Windows\System32\wosc.dll
  • C:\Windows\System32\en-US\wosc.dll.mui
  • C:\Windows\System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache
  • C:\Windows\System32\sppc.dll
  • C:\Windows\System32\en-US\sppc.dll.mui
  • C:\Windows\System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
  • C:\Windows\System32\IPHLPAPI.DLL
  • C:\ProgramData\Microsoft\Windows\OneSettings\ASAP_CloudPolicy.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\CortanaUWP.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\DirectXDbVersion.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\FeatureConfig.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\IrisClient.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\TroubleshootingSvc.json
  • C:\ProgramData\Microsoft\Windows\Models\ModelPayload.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\UsoSettings.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\RecycleAndTradeInConfig.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\SCCInstallService.json
  • C:\ProgramData\Microsoft\Windows\OneSettings\StorageGroveler.json
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\Artemis.lnk
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
  • C:\Users\admin\Downloads\InstallBC201401.exe
  • C:\Users\admin\Downloads\InstallBC201401.exe:Zone.Identifier
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\f01b4d95cf55d32a.automaticDestinations-ms
  • \??\PIPE\wkssvc
  • \??\PIPE\DAV RPC SERVICE
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
  • \??\pipe\crashpad_1144_ACDGOMKAVBAXXIRI
  • \??\pipe\PIPE_EVENTROOT\CIMV2PROVIDERSUBSYSTEM
  • \??\WMIDataDevice
  • \??\PIPE\lsarpc
  • \??\PIPE\srvsvc
  • C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll
  • C:\Users\admin\AppData\Local\Temp\InstallBC201401.log
  • C:\Users\admin\AppData\Local\Temp\10988831.dat
  • C:\Users\admin\AppData\Local\Temp\10988831\_Setup.dll
  • C:\Users\admin\AppData\Local\Temp\10988831\Setup.ico
  • C:\Users\admin\AppData\Local\Temp\10988831\Readme.txt
  • C:\Users\admin\AppData\Local\Temp\10988831\Setup.exe
  • C:\Users\admin\AppData\Local\Temp\InstallBC201401-20260528T202130-Install.log
  • C:\Users\admin\AppData\Local\D3DSCache
  • C:\Users\admin\AppData\Local\D3DSCache\e8010882af4f153f\F4EB2D6C-ED2B-4BDD-AD9D-F913287E6768.lock
  • C:\Users\admin\AppData\Local\D3DSCache\e8010882af4f153f\F4EB2D6C-ED2B-4BDD-AD9D-F913287E6768.idx
  • C:\Users\admin\AppData\Local\D3DSCache\e8010882af4f153f\F4EB2D6C-ED2B-4BDD-AD9D-F913287E6768.val
  • \Device\{4C572733-2FBA-4346-9601-F86DBA666EF2}
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.1.etl
  • C:\ProgramData\USOShared\Logs\System\WuProvider.43fc724e-bae1-4bc0-873c-485c9d9665b9.1.etl
  • C:\ProgramData\USOPrivate\UpdateStore\store.db
  • \??\TPM
  • \Device\RasAcd
  • C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
  • C:\ProgramData\USOShared\Logs\System\MoUsoCoreWorker.45b4e0ab-d3bf-4c02-be0a-c1a55cea80c3.2.etl
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Work
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Wake To Work
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Maintenance Work
  • C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Schedule Scan
  • C:\Windows\System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache
  • C:\Windows\System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
  • C:\Users\admin\Downloads\InstallBC201401.exe:Zone.Identifier
  • C:\Users\admin\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\LocalCache\KnownGameList.bin
  • C:\Users\admin\AppData\Local\Microsoft\GameDVR\KnownGameList.update
  • C:\Users\admin\AppData\Local\Temp\10988831.dat
  • C:\Windows\TSRAA7E.tmp
  • C:\Windows\SysWOW64\TSRAA7F.tmp
  • C:\Program Files (x86)\TSRAA80.tmp
  • C:\ProgramData\TSRAA91.tmp
  • C:\ProgramData\TSRAAB1.tmp
  • C:\Users\admin\AppData\Local\Temp\InstallBC201401.log
  • C:\Users\admin\AppData\Local\Temp\TsuF0596FC9.dll
  • C:\Users\admin\AppData\Local\Temp\10988831\Setup.ico
  • C:\Users\admin\AppData\Local\Temp\10988831\Setup.exe
  • C:\Users\admin\AppData\Local\Temp\10988831\Readme.txt
  • C:\Users\admin\AppData\Local\Temp\10988831\_Setup.dll
  • C:\Users\admin\AppData\Local\Temp\10988831
  • C:\ProgramData\USOPrivate\UpdateStore\store.db-journal
  • HKEY_CURRENT_USER\Software\Classes
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\Version
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_CLASSES_ROOT\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_LOCAL_MACHINE\Software\Microsoft\LanguageOverlay\OverlayPackages\en-US
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\IEAK
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\IEAK
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HubMode
  • HKEY_CLASSES_ROOT\Drive\shellex\FolderExtensions
  • HKEY_CLASSES_ROOT\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\DriveMask
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop
  • HKEY_CLASSES_ROOT\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{e88dcce0-b7b3-11d1-a9f0-00aa0060fa31}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\ShellFolder
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\BaseFolderId
  • HKEY_CURRENT_USER
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\RDVirtualizationPool
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\fdeploy
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\NavBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite\Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Input
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\ResyncResetTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\MaxResyncAttempts
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SideBySide
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_LOCAL_MACHINE\Software\Microsoft\DirectUI\DynamicScaling
  • HKEY_LOCAL_MACHINE\Software\Microsoft\DirectUI
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\FontSubstitutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes\Segoe UI
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ClassicShell
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ThumbnailCache
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\DataProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions\DragDropExtension
  • HKEY_CURRENT_USER\Control Panel\Desktop
  • HKEY_CURRENT_USER\Control Panel\Desktop\CaretWidth
  • HKEY_CURRENT_USER\Control Panel\Desktop\CursorBlinkRate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Progress
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU Size
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\MostRelevant
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Modifiers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\DefaultView
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213E82-BCFD-4C4F-8817-BB27601267A9}\TopViews
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Enable Browser Extensions
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AlwaysShowClassicMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Marlett
  • HKEY_CLASSES_ROOT\CLSID\{7EB5FBE4-2100-49E6-8593-17E130122F91}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\MenuUserExpanded
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}\NoExplorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C53E07EC-25F3-4093-AA39-FC67EA22E99D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.zip
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.zip
  • HKEY_CLASSES_ROOT\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\UserChoice
  • HKEY_CLASSES_ROOT\.zip\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.zip
  • HKEY_CLASSES_ROOT\CompressedFolder
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\compressed
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\CLSID\(Default)
  • HKEY_CLASSES_ROOT\Folder
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\*
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\AllFilesystemObjects
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\WCOSNavigationBaselineAllowedlist
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedNavigation
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedNavigation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StorageProvider\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\CustomAttributes
  • HKEY_CURRENT_USER\Software\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MicrosoftAccount
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Accounts
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MultiSelectModel
  • HKEY_CLASSES_ROOT\CLSID\{3756E7F5-E514-4776-A32B-EB24BC1EFE7A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MaxDownloadFileSize
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Ribbon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{0DBD7044-8EA5-4573-A924-FE8565CCE18F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\MultiSelectModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3EEF301F-B596-4C0B-BD92-013BEAFCE793}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{1CC6B704-D0F5-4DC3-A521-13620D89E8BC}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ribbondelete
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{CC89BA65-661C-494A-85C0-5D697DFEB30C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_CLASSES_ROOT\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Formats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Formats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Mask
  • HKEY_CLASSES_ROOT\CLSID\{699745C2-5066-4B82-A8E3-D40478DBEC8C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{699745C2-5066-4B82-A8E3-D40478DBEC8C}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{43324B33-A78F-480F-9111-9638AACCC832}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43324B33-A78F-480F-9111-9638AACCC832}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{DDE33513-774E-4BCD-AE79-02F4ADFE62FC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DDE33513-774E-4BCD-AE79-02F4ADFE62FC}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{AA7E3C50-864C-4604-BC04-8B0B76E637F6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AA7E3C50-864C-4604-BC04-8B0B76E637F6}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{8F914656-9D0A-4EB2-9019-0BF96D8A9EE6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8F914656-9D0A-4EB2-9019-0BF96D8A9EE6}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{50D42F09-ECD1-4B41-B65D-DA1FDAA75663}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{50D42F09-ECD1-4B41-B65D-DA1FDAA75663}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{D9403860-297F-4A49-BF9B-77898150A442}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D9403860-297F-4A49-BF9B-77898150A442}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{3697790B-223B-484E-9925-C4869218F17A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3697790B-223B-484E-9925-C4869218F17A}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{B5C8B898-0074-459F-B700-860D4651EA14}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B5C8B898-0074-459F-B700-860D4651EA14}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{FB012959-F4F6-44D7-9D09-DAA087A9DB57}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB012959-F4F6-44D7-9D09-DAA087A9DB57}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{03012959-F4F6-44D7-9D09-DAA087A9DB57}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03012959-F4F6-44D7-9D09-DAA087A9DB57}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{D4DCD3D7-B4C2-47D9-A6BF-B89BA396A4A3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4DCD3D7-B4C2-47D9-A6BF-B89BA396A4A3}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{0010668C-0801-4DA6-A4A4-826522B6D28F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0010668C-0801-4DA6-A4A4-826522B6D28F}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{5805137A-E348-4F7C-B3CC-6DB9965A0599}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5805137A-E348-4F7C-B3CC-6DB9965A0599}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{02805F1E-D5AA-415B-82C5-61C033A988A6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02805F1E-D5AA-415B-82C5-61C033A988A6}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{4B59AFCC-B8C3-408A-B670-89E5FAB6FDA7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B59AFCC-B8C3-408A-B670-89E5FAB6FDA7}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{72B624DF-AE11-4948-A65C-351EB0829419}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72B624DF-AE11-4948-A65C-351EB0829419}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{01B90D9A-8209-47F7-9C52-E1244BF50CED}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01B90D9A-8209-47F7-9C52-E1244BF50CED}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{E7E79A30-4F2C-4FAB-8D00-394F2D6BBEBE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7E79A30-4F2C-4FAB-8D00-394F2D6BBEBE}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{7F12E753-FC71-43D7-A51D-92F35977ABB5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F12E753-FC71-43D7-A51D-92F35977ABB5}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{AA94DCC2-B8B0-4898-B835-000AABD74393}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AA94DCC2-B8B0-4898-B835-000AABD74393}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{41070793-59E4-479A-A1F7-954ADC2EF5FC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41070793-59E4-479A-A1F7-954ADC2EF5FC}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{B92E345D-F52D-41F3-B562-081BC772E3B9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B92E345D-F52D-41F3-B562-081BC772E3B9}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{7447A267-0015-42C8-A8F1-FB3B94C68361}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7447A267-0015-42C8-A8F1-FB3B94C68361}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{1767B93A-B021-44EA-920F-863C11F4F768}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1767B93A-B021-44EA-920F-863C11F4F768}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{9F66347C-60C4-4C4D-AB58-D2358685F607}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F66347C-60C4-4C4D-AB58-D2358685F607}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{50B1904B-F28F-4574-93F4-0BADE82C69E9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{50B1904B-F28F-4574-93F4-0BADE82C69E9}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{356F2F88-05A6-4728-B9A4-1BFBCE04D838}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{356F2F88-05A6-4728-B9A4-1BFBCE04D838}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{32557D3B-69DC-4F95-836E-F5972B2F6159}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32557D3B-69DC-4F95-836E-F5972B2F6159}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{3692CA39-E082-4350-9E1F-3704CB083CD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3692CA39-E082-4350-9E1F-3704CB083CD5}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{0CE7A4A6-03E8-4A60-9D15-282EF32EE7DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0CE7A4A6-03E8-4A60-9D15-282EF32EE7DA}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{AABFB2FA-3E1E-4A8F-8977-5556FB94EA23}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AABFB2FA-3E1E-4A8f-8977-5556FB94EA23}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{F90B5F36-367B-402A-9DD1-BC0FD59D8F62}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F90B5F36-367B-402A-9DD1-BC0FD59D8F62}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{877A0BB7-A313-4491-87B5-2E6D0594F520}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{877A0BB7-A313-4491-87B5-2E6D0594F520}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{F5D3E63B-CB0F-4628-A478-6D8244BE36B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5D3E63B-CB0F-4628-A478-6D8244BE36B1}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{FB40360C-547E-4956-A3B9-D4418859BA66}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB40360C-547E-4956-A3B9-D4418859BA66}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{D94EDF02-EFE5-4F0D-85C8-F5A68B3000B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D94EDF02-EFE5-4F0D-85C8-F5A68B3000B1}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{276C88CA-7533-4A86-B676-66B36080D484}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{276C88CA-7533-4A86-B676-66B36080D484}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{ACDDFC3F-85EC-41BC-BDEF-1BC262E4DB05}
  • HKEY_CLASSES_ROOT\CLSID\{2438DE3D-94D9-4BE8-84A8-4DE95A575E75}
  • HKEY_CLASSES_ROOT\CLSID\{076F9911-A348-465C-A807-A252F3F2D3DE}
  • HKEY_CLASSES_ROOT\CLSID\{85A10B03-C9F6-439F-BE5E-C0FBEF67807C}
  • HKEY_CLASSES_ROOT\CLSID\{05AF94D8-7174-4CD2-BE4A-4124B80EE4B8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MUIVerb
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_CLASSES_ROOT\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.playto
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.AddMediaServer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.BitLocker
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.HistoryVaultRestore
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonSync.WorkOfflineOnline
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.CleanUp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Control Panel\International\Geo
  • HKEY_CURRENT_USER\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\DeviceAccess\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\ActivePolicyCode
  • HKEY_CLASSES_ROOT\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\ShellFolder
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_CLASSES_ROOT\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_CLASSES_ROOT\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CLASSES_ROOT\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CLASSES_ROOT\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CLASSES_ROOT\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CLASSES_ROOT\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_CLASSES_ROOT\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_CLASSES_ROOT\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Explorer
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Explorer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TelemetrySalt
  • HKEY_CURRENT_USER\Software\Microsoft\OneDrive
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\OneDrive\OneDriveFRECompleted
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{7B727824-48E3-4BF1-8E7A-1BC8E87EB9DF}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Start\HideRecentJumplists
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\S-1-5-21-3968686040-3210279463-847977608-1001\Start
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Start
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCustomizeThisFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Applications\Explorer.EXE
  • HKEY_LOCAL_MACHINE\Software\Classes\Applications\Explorer.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\explorer.exe\NoOpenWith
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\Instance
  • HKEY_CURRENT_USER\Software\Classes\.zip\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\.zip\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\compressed
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids
  • HKEY_CLASSES_ROOT\.zip\OpenWithList
  • HKEY_CLASSES_ROOT\Applications
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\location
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AllowSilentDefaultTakeOver
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Command\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\RemoveAccess
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\SyncRootManager
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ServerAdminUI
  • HKEY_CLASSES_ROOT\CLSID\{0C39A5CF-1A7A-40C8-BA74-8900E6DF5FCD}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\MaxRecentDocs
  • HKEY_CLASSES_ROOT\CLSID\{D58960BA-2EF3-4910-9E34-C911B1710180}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TravelLog
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\TravelLog
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\EditFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{15F99879-AA48-571F-845D-144893440CFD}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{15F99879-AA48-571F-845D-144893440CFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{15f99879-aa48-571f-845d-144893440cfd}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{15f99879-aa48-571f-845d-144893440cfd}\ProxyStubClsid32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{BDE9EE7C-329F-4FCF-BA7A-F8C6E9B4579D}\Instance
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{973810AE-9599-4B88-9E4D-6EE98C9552DA}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids\CompressedFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{62112AA1-EBE4-11CF-A5FB-0020AFE7292D}\Instance
  • HKEY_CLASSES_ROOT\SystemFileAssociations\compressed\OpenWithList
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\compressed\OpenWithList
  • HKEY_CLASSES_ROOT\*\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchProviders\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CabinetState\Settings
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\command
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Shell\Open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\PackageId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\MajorDoc
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUList
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\5
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\6
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\0
  • HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0C39A5CF-1A7A-40C8-BA74-8900E6DF5FCD}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\UseDropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsFORPARSING
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsParseDisplayName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\QueryForOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\MapNetDriveVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\QueryForInfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\HideOnDesktopPerUser
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsAliasedNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\NoFileFolderJunction
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\PinToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\EnableThumbnails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\NoDefaultToFS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\ParseDisplayNameNeedsURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\BlockNewFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\NoInitRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\SafeRootForMTA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsSendToTarget
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{0C39A5CF-1A7A-40C8-BA74-8900E6DF5FCD}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{0C39A5CF-1A7A-40C8-BA74-8900E6DF5FCD}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{0C39A5CF-1A7A-40C8-BA74-8900E6DF5FCD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{0C39A5CF-1A7A-40C8-BA74-8900E6DF5FCD}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Unspecified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\SaveFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyFrom
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\PasteTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\MoveTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyPaste
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Share
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Move
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Create
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CreateIn
  • HKEY_CURRENT_USER\Software\Classes\.zip
  • HKEY_LOCAL_MACHINE\Software\Classes\.zip
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\DisableContextualTabset
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\tabsets
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\tabsets\location
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\ActionCountThreshold
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedMigrateCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedDisplayCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\DownloadInvokeDisabled
  • HKEY_CLASSES_ROOT\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CLASSES_ROOT\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}
  • HKEY_CLASSES_ROOT\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{FF393560-C2A7-11CF-BFF4-444553540000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Url History
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Url History
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Url History
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Url History
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Url History\DaysToKeep
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace\NameCustomizations
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MUI\StringCacheSettings
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MUI\StringCacheSettings\StringCacheGeneration
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1\52C64B7E
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@C:\Windows\system32\windows.storage.dll,-9216
  • HKEY_CLASSES_ROOT\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BYPASS_SBE_D14030E5D684
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\DisableFirstRunCustomize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\WindowsSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\WindowsSearch
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Feeds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Feeds
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateOnHostFlags
  • HKEY_CLASSES_ROOT\CLSID\{C206F324-BB45-4765-93FF-3BCA7306FF2E}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{08D5BFBF-FBCA-4322-9F70-CA9F66F8ED6A}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowEncryptCompressedColor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DetailsPaneMaxAutoExtract
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DetailsPaneMaxAutoExtract
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoReadingPane
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPreviewPane
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowStatusBar
  • HKEY_CURRENT_USER\Software\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\Sizer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerSettings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SyncRootManager\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\StatusBar
  • HKEY_CURRENT_USER\Software\Classes\*\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\StatusBar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDesktop\contentId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDocuments
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDocuments\contentId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveLocal
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveLocal\contentId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDrivePictures
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDrivePictures\contentId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveSync
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveSync\contentId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\KnownFolders
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{48DAF80B-E6CF-4F4E-B800-0E69D84EE384}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Public
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{C4900540-2379-4C75-844B-64E6FAF8716B}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{0482AF6C-08F1-4C34-8C90-E17EC98B1E17}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{859EAD94-2E85-48AD-A71A-0969CB56A6CD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\ProfileImagePath
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\DetailsContainer
  • HKEY_CURRENT_USER\Software\Microsoft\CTF\DirectSwitchHotkeys
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\InputMethod\Settings\JPN
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\PolicyType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\grouppolicyname
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\TextInput
  • HKEY_CURRENT_USER\Software\Microsoft\Input\TSF\Tsf3Override\{03b5835f-f03c-411b-9ce2-aa23e1171e36}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedPC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedPC\SharedPCMode
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\SharedPC
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\Control Panel\Desktop\SmoothScroll
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EnableBalloonTips
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewAlphaSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewShadow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_CURRENT_USER\Software\Classes\DelegateFolders
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}
  • HKEY_CLASSES_ROOT\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\HomeGroup\UIStatusCache
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace\DelegateFolders
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedEnumeration
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedEnumeration
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneExpandToCurrentFolder
  • HKEY_CLASSES_ROOT\CLSID\{3134EF9C-6B18-4996-AD04-ED5912E00EB5}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SyncIntegration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3134EF9C-6B18-4996-AD04-ED5912E00EB5}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3134EF9C-6B18-4996-AD04-ED5912E00EB5}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_CLASSES_ROOT\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\Software\Classes\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\WCOSEnumerationBaselineAllowedlist
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_CLASSES_ROOT\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\FormatForDisplayHelper
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\FirstEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\LastEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2014
  • HKEY_CLASSES_ROOT\CLSID\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2007
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.IsPinnedToNameSpaceTree
  • HKEY_CLASSES_ROOT\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_CLASSES_ROOT\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{4336A54D-038B-4685-AB02-99BB52D3FB8B}
  • HKEY_CLASSES_ROOT\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}
  • HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b934b42-522b-4c34-bbfe-37a3ef7b9c90}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • HKEY_CLASSES_ROOT\CLSID\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64693913-1c21-4f30-a98f-4e52906d3b56}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_CLASSES_ROOT\CLSID\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_CLASSES_ROOT\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}
  • HKEY_CLASSES_ROOT\CLSID\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9343812e-1c37-4a49-a12e-4b2d810d956b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_CLASSES_ROOT\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}
  • HKEY_CLASSES_ROOT\CLSID\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a00ee528-ebd9-48b8-944a-8942113d46ac}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}
  • HKEY_CLASSES_ROOT\CLSID\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_CLASSES_ROOT\CLSID\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{E345F35F-9397-435C-8F95-4E922C26259E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EDC978D6-4D53-4b2f-A265-5805674BE568}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001042C
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CLASSES_ROOT\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\LoadWithoutCOM
  • HKEY_CLASSES_ROOT\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableStorageRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableDrivesRegPath
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\NoDelegateSearchRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonStorageServiceMountedDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ForceAllDrivesRemovable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ShowAllOpticalDevices
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Storage
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\RemovableDrives
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideDrivesWithNoMedia
  • HKEY_CLASSES_ROOT\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\AllFilesystemObjects
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM
  • HKEY_CLASSES_ROOT\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_CLASSES_ROOT\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{6BC752F7-9721-49F8-873B-9FECB6215DE3}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\MSEdge
  • HKEY_LOCAL_MACHINE\Software\Classes\MSEdge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Feeds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\HeadlinesOnboardingComplete
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarViewMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\IsFeedsAvailable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateOnHostFlags
  • HKEY_CLASSES_ROOT\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\TrustLevel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarContentUpdateMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Server
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\DllPath
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\CustomAttributes
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ImmersiveShell\TabletMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_CLASSES_ROOT\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ActivityDataModel\ReaderRevisionInfo\02091777-C187-951A-0E4E-E98CEC442EC9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CLASSES_ROOT\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\BaseFolderId
  • HKEY_CLASSES_ROOT\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Home.PropList.Sort
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CLASSES_ROOT\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{4234D49B-0245-4DF3-B780-3893943456E1}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CURRENT_USER\Software\Classes\Microsoft.Windows.Explorer
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\ResourcePolicies
  • HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SafeProcessSearchMode
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\LoadWithoutCOM
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\ShellFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\(Default)
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\NetworkNeighborhood\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\WorkFolders
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\WorkFolders\Partnership
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@C:\Windows\system32\NetworkExplorer.dll,-1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EF01EB89-5A19-42CB-BC8C-F10ED6C6791B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EF01EB89-5A19-42CB-BC8C-F10ED6C6791B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYFRFFVBA
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag
  • HKEY_CLASSES_ROOT\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_CLASSES_ROOT\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\DWM\ColorPrevalence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\Software\Classes\Folder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659A23-5884-4D1B-9CF6-67D6F4F90B36}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler
  • HKEY_CLASSES_ROOT\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\microsoft-edge\URL Protocol
  • HKEY_CURRENT_USER\Software\RegisteredApplications
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXen1zmpxj5y8hccxeamgss1pv44xm9s4c
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocServer32
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkm0p48j6vxa6sy1kzptp6c0skbrxk2xn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9p17f69fv477faczm440keb1b6qmf2d7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX3302e372sk11smx9tbq60y86ggqfxvy1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxrp0f9h19m81p2jh0836h680jhs01vtm
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcb3213yx90n9xkdt47ajfwnh99hwn4nq
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXak90wawbmx6n9rc79y67hg6myh1tm6ky
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm3ssa619v4xrhhddxj7maks7afa875sn
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5vch6tap2vdqjatpmmze527d6gbw9snf
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgtd8h4tnyrbh96yaxwt6z3pgwz63tg4e
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXqbwwf452mex80ks5a1qcgdbx4q1q68ps
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9a5b64vqrc7t295d0avsvkqjbcdcasb7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXbpvt3ybb9z170k77w6aygrkk3dpbx7mb
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm09rke5hc4nvhb8wjwhv1zafzzstx1y2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh02wydnwxxfzrncb6xbx9y365rwsqrj0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX17g64qt4xqrmcgsbg0rt0r5pz91807cc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXezhx1g574qt7ved4c6n8xc7dv69hp5b9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXtkxgtha8255pnxrsbkg89t4f1wpmvger
  • HKEY_CLASSES_ROOT\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpvggj8wtagvqq1trs4afp513ydqb63tt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkz68dp558dnjsc1ycr8f283vxqwzxstp
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXt7wecsz30g50zd235hqdg6edj7bz373q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgvfc47vdahvb6zamkja2gyckzmx6q5xs
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX6718mn68jej1kxz691e99c70v5b37pv0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\SortOrderIndex
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX965kgq2vdagyyvkr19xz1tznhv8zk22p
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{04731B67-D933-450A-90E6-4ACD2E9408FE}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh7gch3awtd2ekrcke8ktgxdew9dpq4gg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpb2rprh78ppcr2kwetykjxfzjgj219r0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\CLSID
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXg6bgebytw9271kpwkyxm8t8s3zar0kg4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX16s5agjg9z17wcy7srnx53ggb3bg1kkk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgmcpn0gq19yzw2f9cqpg6saesfc0kybt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{450D8FBA-AD25-11D0-98A8-0800361B1103}
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXwbzyd2zvdcrg5n0kqs9656aedk69jvdn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CLASSES_ROOT\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5xzkhwabag7tnvestq8sq2mr9aj8zar1
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX62tmns3r7mfjj7zmt4812e41tngg8jjg
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8ar856dxr16fbc5qq5wfv0wr3pbkbt6b
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89D83576-6BD1-4c86-9454-BEB04E94C819}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnzea40qecbxvx5d82k30pzmnkk9x1yzc
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXmsxme3p13bxdhe981xm4mhe85549r803
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4ztg00pywtgkv3d1109g9bfffry8qgc4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxevv7w4echwe3sagycz14jet3p1yv42y
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\HomeGroup\TestHooks\UIStatusCacheDebugOverride
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXrzncjcz58hgp52t1bcacmj7qj4p7fgy4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4eeje680ymkh4aq4e16r99mv706ssk59
  • HKEY_CLASSES_ROOT\CLSID\{E345F35F-9397-435C-8F95-4E922C26259E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e345f35f-9397-435c-8f95-4e922c26259e}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\UrlAssociations
  • HKEY_CLASSES_ROOT\CLSID\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX29xjyxk6s619ed3bxzny0w9dtw9j3bj7
  • HKEY_CLASSES_ROOT\CLSID\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsb1zgj7e45ja97qva5xv68rnf2mweyv6
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX14sgk3n9en7k0bkktc9b16422015ebss
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4vpjzagr9bt8abh3j750s58kqkbxhb97
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXs43fd19nmbh94dynnq1r143fs10qjvhg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXhs9ftp6gpj2rfhftf1t60n8ar0c0zgph
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsj6x275z6n8r00d0ya2a1q5ht4b2nvf9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc6tpxne90zak0nztv1brdbfwsjmes2qq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcdgbg1vz5fyrfg44thjqv4g8fzdzs3cw
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonRemovableDrives
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8tw43gpb5qj1wsq9bkhecdqbx9g4rdpc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnxybh9gej9ah7k6wcw3g39f2ssczetzq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\Software\RegisteredApplications
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\File Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NeverShowDrivesMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Address Book
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Disc Image Burner
  • HKEY_LOCAL_MACHINE\Software\Microsoft\IsoBurn\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Search
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\KindMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_CLASSES_ROOT\.lnk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Internet Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_CLASSES_ROOT\lnkfile
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\CurVer
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Paint
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Paint\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\IconHandler\(Default)
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.lnk
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Notepad\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\Windows\Notepad\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\BrowseInPlace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\Clsid
  • HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\Implemented Categories\{00021490-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Photo Viewer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Photo Viewer\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.url
  • HKEY_CLASSES_ROOT\.url
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Microsoft Edge
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Microsoft Edge\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\ProgId
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Microsoft Edge\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Google Chrome\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CLASSES_ROOT\IE.AssocFile.URL
  • HKEY_LOCAL_MACHINE\Software\Classes\IE.AssocFile.URL\CurVer
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.protocol\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\ShellEx\IconHandler\(Default)
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\DocObject
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.url
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\ProgId
  • HKEY_CURRENT_USER\Software\Classes\.url
  • HKEY_LOCAL_MACHINE\Software\Classes\.url
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\PerceivedType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.url
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\Content Type
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\CLSID\(Default)
  • HKEY_CLASSES_ROOT\MSEdgeHTM
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\Application
  • HKEY_CURRENT_USER\Software\Classes\MSEdgeHTM\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\FriendlyAppName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\Application\ApplicationName
  • HKEY_CLASSES_ROOT\Directory
  • HKEY_CURRENT_USER\Software\Classes\Directory\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DocObject
  • HKEY_CURRENT_USER\Software\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\Directory\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\Clsid
  • HKEY_CURRENT_USER\Software\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\Directory\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\Directory\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NeverShowExt
  • HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseOutOfProcHandlerCache
  • HKEY_CLASSES_ROOT\CLSID\{1F3427C8-5C10-4210-AA03-2EE45287D668}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1F3427C8-5C10-4210-AA03-2EE45287D668}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1F3427C8-5C10-4210-AA03-2EE45287D668}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\EnableShareDenyNone
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\ColorPrevalence
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\SystemUsesLightTheme
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.exe
  • HKEY_CLASSES_ROOT\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\Content Type
  • HKEY_CURRENT_USER\Software\Classes\.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\(Default)
  • HKEY_CURRENT_USER\Software\Classes\exefile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\BrowseInPlace
  • HKEY_CLASSES_ROOT\Applications\steamwebhelper.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\User\Index\UserSid\S-1-5-21-3968686040-3210279463-847977608-1001
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\0^b2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache
  • HKEY_CURRENT_USER\Software\Classes\exefile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\MutableLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\StateChange\PackageList\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{33E28130-4E1E-4676-835A-98395C3BC3BB}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Flags2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Volume
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\OEM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\OEM\DeviceForm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\3^b2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B250C668-F57D-4EE1-A63C-290EE7D1AA1F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{4BD8D571-6D19-48D3-BE97-422220080E43}\PropertyBag\ThisPCPolicy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\PythonSoftwareFoundation.PythonManager_3847v3x7pw1km\ResourcesConfig
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\BaseFolderId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{18989B1D-99B5-455B-841C-AB7C74E4DDFC}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.lnk\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemNameDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.SFGAOFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderNameDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\ThisPCPolicy
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 14
  • HKEY_CURRENT_USER\Software\Classes\Directory\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.exe
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.exe\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\OverrideFileSystemProperties
  • HKEY_CLASSES_ROOT\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\DisableProcessIsolation
  • HKEY_CLASSES_ROOT\ExplorerCLSIDFlags\{66742402-F9B9-11D1-A202-0000F81FEDEE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{00021401-0000-0000-C000-000000000046}
  • HKEY_CLASSES_ROOT\.png
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\Hash
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\
  • HKEY_CLASSES_ROOT\AppX43hnxtbyyps62jhe9sqpdzxn1790zetc
  • HKEY_CURRENT_USER\Software\Classes\AppX43hnxtbyyps62jhe9sqpdzxn1790zetc\CurVer
  • HKEY_LOCAL_MACHINE\Software\Classes\AppX43hnxtbyyps62jhe9sqpdzxn1790zetc\CurVer
  • HKEY_CURRENT_USER\Software\Classes\AppX43hnxtbyyps62jhe9sqpdzxn1790zetc\Progid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.png
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.png
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.png\(Default)
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HomeGroupProvider\ServiceData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{56784854-C6CB-462B-8169-88E350ACB882}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.url
  • HKEY_CLASSES_ROOT\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\OverrideFileSystemProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ExplorerCLSIDFlags\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseInProcHandlerCache
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\IsShortcut
  • HKEY_LOCAL_MACHINE\Software\Classes\IE.AssocFile.URL\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\DisableProcessIsolation
  • HKEY_CURRENT_USER\Software\Classes\ExplorerCLSIDFlags\{FBF23B40-E3F0-101B-8488-00AA003E56F8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\LoadWithoutCOM
  • HKEY_CLASSES_ROOT\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{FBF23B40-E3F0-101B-8488-00AA003E56F8}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\UsersFiles\NameSpace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\UsersFiles\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\System.HideOnDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.FileAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 13
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconNameVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\VarType
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\3
  • HKEY_CLASSES_ROOT\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\https\URL Protocol
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxygf2kzevwed6xtc0tnvag57321m0gf7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpk3ftb6c358840b76bevz745rj5p9nkd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXk1xfdrxj0frfne472rb7b2khxycqzx5x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX0ckx7rcw2py1jn1dhe11tgddg9cz4f8q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc9hsmcxm3scx9z9f7a1fvjq1e0pmeg3a
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\Software\Clients\Contacts\Address Book\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Notepad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Wordpad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Media Player
  • HKEY_LOCAL_MACHINE\Software\Clients\Media\Windows Media Player\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Google Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Google Chrome\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.protocol\https
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\Hash
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\
  • HKEY_CLASSES_ROOT\ChromeHTML
  • HKEY_CURRENT_USER\Software\Classes\ChromeHTML\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChromeHTML\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChromeHTML\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChromeHTML\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChromeHTML\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\VarType
  • HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{4A04656D-52AA-49DE-8A09-CB178760E748}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.ThumbnailCacheId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{446D16B1-8DAD-4870-A748-402EA43D788C} 100
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}\(Default)
  • HKEY_CLASSES_ROOT\exefile
  • HKEY_CURRENT_USER\Software\Classes\exefile\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\.exe\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.exe\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\exefile\Clsid
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\.lnk\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{E357FCCD-A995-4576-B01F-234630154E96}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\exefile\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\.exe\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.exe\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\exefile\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\.exe\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.exe\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\(Default)
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\CurVer
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\IE.AssocFile.URL\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\.URL\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\ShellEx\{000214F9-0000-0000-C000-000000000046}\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}
  • HKEY_CLASSES_ROOT\ExplorerCLSIDFlags\{FBF23B40-E3F0-101B-8488-00AA003E56F8}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.url
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\Software\Classes\IE.AssocFile.URL\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\.URL\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\Software\Classes\IE.AssocFile.URL\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\.URL\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\UseHVSocket
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ServiceSessionId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{9DAC2C1E-7C5C-40EB-833B-323E85A1CE84}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SideBySide\AssemblyStorageRoots
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableFixSecuritySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableFixSecuritySettings
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1001
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1001
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1004
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1004
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1200
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1201
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1201
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1405
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1405
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1803
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1803
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1804
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1804
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1806
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1806
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1001
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1001
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1004
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1004
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1201
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1201
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1804
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1804
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1806
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1806
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1000
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1000
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1000
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1000
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\InternetSettingsDisableNotify
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.106
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.106\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.104
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.104\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{CA236752-2E77-4386-B63B-0E34774A413D}
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Windows Error Reporting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Windows Error Reporting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\SysprepLock
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{852FB1F8-5CC6-4567-9C0E-7C330F8807C2}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{852FB1F8-5CC6-4567-9C0E-7C330F8807C2}.check.100\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}.check.0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}.check.0\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{D26DE5C1-C061-43F7-9C40-7517526CF1C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{D26DE5C1-C061-43F7-9C40-7517526CF1C1}\Disabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{6AE07DC1-0244-4C6F-9AB0-5017A56357C3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{6AE07DC1-0244-4C6F-9AB0-5017A56357C3}\Disabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{01979c6a-42fa-414c-b8aa-eee2c8202018}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{01979c6a-42fa-414c-b8aa-eee2c8202018}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{01979c6a-42fa-414c-b8aa-eee2c8202018}\LastKnownState
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.100\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.101
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.101\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}\LastKnownState
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B722BCCB-4E68-101B-A2BC-00AA00404770}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B722BCCB-4E68-101B-A2BC-00AA00404770}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B722BCCB-4E68-101B-A2BC-00AA00404770}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InProcServer32
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}.check.101
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}.check.101\CheckSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InprocHandler32
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InprocHandler
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}\LastKnownState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\Elevation
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}.check.100\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{DE7B24EA-73C8-4A09-985D-5BDADCFA9017}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{DE7B24EA-73C8-4A09-985D-5BDADCFA9017}.check.800
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{DE7B24EA-73C8-4A09-985D-5BDADCFA9017}.check.800\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{B447B4DB-7780-11E0-ADA3-18A90531A85A}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{B447B4DB-7780-11E0-ADA3-18A90531A85A}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{B447B4DB-7780-11E0-ADA3-18A90531A85A}.check.100\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}.check.100\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{2374911B-B114-42FE-900D-54F95FEE92E5}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{2374911B-B114-42FE-900D-54F95FEE92E5}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{2374911B-B114-42FE-900D-54F95FEE92E5}\LastKnownState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{2374911B-B114-42FE-900D-54F95FEE92E5}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{2374911B-B114-42FE-900D-54F95FEE92E5}.check.100\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{96F4A050-7E31-453C-88BE-9634F4E02139}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserIdleTimeInterval
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{96F4A050-7E31-453C-88BE-9634F4E02139}.check.8010
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{96F4A050-7E31-453C-88BE-9634F4E02139}.check.8010\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\CommonTriggerRegistrations\UserIdle\Show
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{AA4C798D-D91B-4B07-A013-787F5803D6FC}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{AA4C798D-D91B-4B07-A013-787F5803D6FC}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{AA4C798D-D91B-4B07-A013-787F5803D6FC}\LastKnownState
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Mobility
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCInteractionTime
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{AA4C798D-D91B-4B07-A013-787F5803D6FC}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{AA4C798D-D91B-4B07-A013-787F5803D6FC}.check.100\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}\LastKnownState
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9001
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9001\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9002
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9002\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9003
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9003\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9004
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9004\CheckSetting
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\WaitCount
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\MessageTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Feeds\DSB
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsDynamicContentAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsEnabledByServer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\ShowDynamicContent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Accessibility
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Accessibility\TextScaleFactor
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search\Flighting\Override
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search\Flighting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\Flighting\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\UseDefaultGleam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\GleamSizeEnum
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TaskbarSmallIcons
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler
  • HKEY_CLASSES_ROOT\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\tabsets\UseIdentityItem
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DocObject
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\Content Type
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\Implemented Categories\{00021490-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NeverShowExt
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowPreviewHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DefaultValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ResolveLinksQueryBehavior
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Language Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Layout Hotkey
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Ole
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaximumAllowedAllocationSize
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6D010073-A448-511E-A00D-2D45186D1381}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D010073-A448-511E-A00D-2D45186D1381}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6D010073-A448-511E-A00D-2D45186D1381}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D010073-A448-511E-A00D-2D45186D1381}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{18680532-506A-55BD-9B7B-BC65FBF53DB8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{18680532-506A-55BD-9B7B-BC65FBF53DB8}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{18680532-506A-55BD-9B7B-BC65FBF53DB8}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{18680532-506A-55BD-9B7B-BC65FBF53DB8}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\TreatAs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Volume.BitLockerProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{2D15A9A1-A556-4189-91AD-027458F11A07} 1717
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_NAVIGATION_SOUNDS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_NAVIGATION_SOUNDS
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.current
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirectMapped
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{FBB3477E-C9E4-4B3B-A2BA-D3F5D3CD46F9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{fbb3477e-c9e4-4b3b-a2ba-d3f5d3cd46f9}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{4F01EBC5-2385-41F2-A28E-2C5C91FB56E0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{4F01EBC5-2385-41f2-A28E-2C5C91FB56E0}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{549461D3-EB58-4C80-BA29-F1204C4502C3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{549461d3-eb58-4c80-ba29-f1204c4502c3}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{20338B7B-531C-4AAD-8011-F5B3DB2123EC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{20338b7b-531c-4aad-8011-f5b3db2123ec}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3D1D4EA2-1D8C-418A-BFF8-F18370157B55}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3D1D4EA2-1D8C-418a-BFF8-F18370157B55}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{292108BE-88AB-4F33-9A26-7748E62E37AD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{292108be-88ab-4f33-9a26-7748e62e37ad}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{982725EE-6F47-479E-B447-812BFA7D2E8F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{982725ee-6f47-479e-b447-812bfa7d2e8f}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{7F2F5B96-FF74-41DA-AFD8-1C78A5F3AEA2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{7F2F5B96-FF74-41da-AFD8-1C78A5F3AEA2}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5F4EAB9A-6833-4F61-899D-31CF46979D49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5f4eab9a-6833-4f61-899d-31cf46979d49}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5FA96407-7E77-483C-AC93-691D05850DE8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5fa96407-7e77-483c-ac93-691d05850de8}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{51294DA1-D7B1-485B-9E9A-17CFFE33E187}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{51294DA1-D7B1-485b-9E9A-17CFFE33E187}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{503A4E73-1734-441A-8EAB-01B3F3861156}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{503a4e73-1734-441a-8eab-01b3f3861156}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{0B0BA2E3-405F-415E-A6EE-CAD625207853}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{0b0ba2e3-405f-415e-a6ee-cad625207853}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3F98A740-839C-4AF7-8C36-5BADFB33D5FD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3f98a740-839c-4af7-8c36-5badfb33d5fd}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{B337FD00-9DD5-4635-A6D4-DA33FD102B7A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{B337FD00-9DD5-4635-A6D4-DA33FD102B7A}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\MostRelevant
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\Modifiers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\DefaultView
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\TopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\OverrideParentTopViews
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\KnownFolderDerivedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Version
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\NoCustomize
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCDBurning
  • HKEY_CLASSES_ROOT\CLSID\{62112AA1-EBE4-11CF-A5FB-0020AFE7292D}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowPidInTitle
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\DisableContextualTabset
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{000214E6-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{000214E6-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{000214E6-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{000214E6-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\tabsets
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MaxDownloadFileSize
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1AC3D9F0-175C-11D1-95BE-00609797EA4F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1AC3D9F0-175C-11D1-95BE-00609797EA4F}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1AC3D9F0-175C-11D1-95BE-00609797EA4F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1AC3D9F0-175C-11D1-95BE-00609797EA4F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000010C-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000010c-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000010c-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000010c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Directory\
  • HKEY_CURRENT_USER\Software\Classes\Folder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\tabsets
  • HKEY_CURRENT_USER\Software\Classes\Directory\tabsets
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\tabsets
  • HKEY_CURRENT_USER\Software\Classes\Folder\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\tabsets
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_CLASSES_ROOT\Directory\shellex\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2026
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences\WriteLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2027
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\SystemIndexNormalization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\FriendlyTypeName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@C:\Windows\system32\zipfldr.dll,-10195
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory
  • HKEY_CURRENT_USER\Software\Classes\Directory\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\
  • HKEY_CURRENT_USER\Software\Classes\*\
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\tabsets
  • HKEY_CURRENT_USER\Software\Classes\*\tabsets
  • HKEY_LOCAL_MACHINE\Software\Classes\*\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\PreviewDetails
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\*
  • HKEY_CURRENT_USER\Software\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 300
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharedWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 200
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.OfflineStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{6D24888F-4718-4BDA-AFED-EA0FB4386CD8} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage\{908696C7-8F87-44F2-80ED-A8C1C6894575}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_LOCAL_MACHINE\Software\Classes\CompressedFolder
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\compressed
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\*
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ResolveLinksQueryBehavior
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{CC89BA65-661C-494A-85C0-5D697DFEB30C}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{CC89BA65-661C-494A-85C0-5D697DFEB30C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\DownloadInvokeDisabled
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4A04656D-52AA-49DE-8A09-CB178760E748}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4A04656D-52AA-49DE-8A09-CB178760E748}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecycleFiles
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\MaxCapacity
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\NukeOnDelete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\LastEnum
  • HKEY_CURRENT_USER\Software\Classes\Directory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{C9944A21-A406-48FE-8225-AEC7E24C211B} 16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharingStatus
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6BC752F7-9721-49F8-873B-9FECB6215DE3}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{6BC752F7-9721-49F8-873B-9FECB6215DE3}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\tabsets
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage\{7A55582B-BD8C-4475-B94C-B87A388A7899}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3756E7F5-E514-4776-A32B-EB24BC1EFE7A}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3756E7F5-E514-4776-A32B-EB24BC1EFE7A}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\Directory\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\Directory\Background
  • HKEY_CURRENT_USER\Software\Classes\Directory\Background\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\shellex\NoAddToRecent
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{bd472f60-27fa-11cf-b8b4-444553540000}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{BD472F60-27FA-11CF-B8B4-444553540000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\flags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000010E-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0000010E-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000010e-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000010e-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000010e-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{93F2F68C-1D1B-11D3-A30E-00C04F79ABD1}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{93F2F68C-1D1B-11D3-A30E-00C04F79ABD1}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{93F2F68C-1D1B-11D3-A30E-00C04F79ABD1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{93F2F68C-1D1B-11D3-A30E-00C04F79ABD1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{93F2F68C-1D1B-11D3-A30E-00C04F79ABD1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1AF3A467-214F-4298-908E-06B03E0B39F9}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1AF3A467-214F-4298-908E-06B03E0B39F9}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1AF3A467-214F-4298-908E-06B03E0B39F9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1AF3A467-214F-4298-908E-06B03E0B39F9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1AF3A467-214F-4298-908E-06B03E0B39F9}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{CEF04FDF-FE72-11D2-87A5-00C04F6837CF}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{CEF04FDF-FE72-11D2-87A5-00C04F6837CF}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{CEF04FDF-FE72-11D2-87A5-00C04F6837CF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{CEF04FDF-FE72-11D2-87A5-00C04F6837CF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{CEF04FDF-FE72-11D2-87A5-00C04F6837CF}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoFileFolderConnection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{515980C3-57FE-4C1E-A561-730DD256AB98}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{515980C3-57FE-4C1E-A561-730DD256AB98}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\TreatAs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{4AE7498C-E1C0-475F-8573-41C26127C5D8}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{4AE7498C-E1C0-475F-8573-41C26127C5D8}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{4AE7498C-E1C0-475F-8573-41C26127C5D8}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4AE7498C-E1C0-475F-8573-41C26127C5D8}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{1DF0D7F1-B267-4D28-8B10-12E23202A5C4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\MS Shell Dlg
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Icons
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001050A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001050A\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\Microsoft.Windows.Explorer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\OperationStatusManager
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000204A6
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000204A6\VirtualDesktop
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Associations
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations
  • HKEY_CURRENT_USER\Software\Classes\.ade
  • HKEY_LOCAL_MACHINE\Software\Classes\.ade
  • HKEY_CURRENT_USER\Software\Classes\.adp
  • HKEY_LOCAL_MACHINE\Software\Classes\.adp
  • HKEY_CURRENT_USER\Software\Classes\.app
  • HKEY_LOCAL_MACHINE\Software\Classes\.app
  • HKEY_CURRENT_USER\Software\Classes\.asp
  • HKEY_LOCAL_MACHINE\Software\Classes\.asp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.asp\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.bas
  • HKEY_LOCAL_MACHINE\Software\Classes\.bas
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bas\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.bat
  • HKEY_LOCAL_MACHINE\Software\Classes\.bat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.cer
  • HKEY_LOCAL_MACHINE\Software\Classes\.cer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cer\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.chm
  • HKEY_LOCAL_MACHINE\Software\Classes\.chm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.chm\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.cmd
  • HKEY_LOCAL_MACHINE\Software\Classes\.cmd
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cmd\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.cnt
  • HKEY_LOCAL_MACHINE\Software\Classes\.cnt
  • HKEY_CURRENT_USER\Software\Classes\.com
  • HKEY_LOCAL_MACHINE\Software\Classes\.com
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.com\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.cpl
  • HKEY_LOCAL_MACHINE\Software\Classes\.cpl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cpl\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.crt
  • HKEY_LOCAL_MACHINE\Software\Classes\.crt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.crt\(Default)
  • HKEY_CURRENT_USER\Software\Classes\.csh
  • HKEY_LOCAL_MACHINE\Software\Classes\.csh
  • HKEY_CURRENT_USER\Software\Classes\.der
  • HKEY_LOCAL_MACHINE\Software\Classes\.der
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.der\(Default)
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2781761e-28e0-4109-99fe-b9d127c57afe}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{2781761E-28E0-4109-99FE-B9D127C57AFE} {56FFCC30-D398-11D0-B2AE-00A0C908FA49} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\CLSID
  • HKEY_LOCAL_MACHINE\Software\Classes\PackagedCom
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000002F-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000300-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000300-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000300-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000300-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000301-A8F2-4877-BA0A-FD2B6645FB94}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000301-A8F2-4877-BA0A-FD2B6645FB94}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000301-A8F2-4877-BA0A-FD2B6645FB94}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000301-A8F2-4877-BA0A-FD2B6645FB94}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000303-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000303-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000303-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000303-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000304-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000304-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000304-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000304-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000305-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000305-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000305-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000306-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000306-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000306-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000306-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000308-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000308-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000308-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000308-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000309-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000309-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000309-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000309-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000030B-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000030B-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000030B-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000030B-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000315-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000315-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000315-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000315-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000316-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000316-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000316-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000316-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000319-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000319-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000319-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000319-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000031A-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000031A-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000031A-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000031A-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000031D-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000031D-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000031D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000031D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000320-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000320-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000320-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000320-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000327-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000327-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000327-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000327-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000032E-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000032E-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000032E-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000032E-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000355-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000355-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000355-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000507-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000507-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000507-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000507-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000050B-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000050B-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000050B-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000050B-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000514-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000514-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000514-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000514-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000051A-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000051A-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000051A-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000051A-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000535-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000535-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000535-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000535-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000541-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000541-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000541-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000541-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000542-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000542-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000542-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000542-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000560-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000560-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000560-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000560-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000566-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000566-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000566-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000602-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000602-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000602-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000602-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000615-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000615-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000618-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000618-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000618-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000061B-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000061B-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000061B-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000061B-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000061E-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0000061E-0000-0010-8000-00AA006D2EA4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0000061E-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0000061E-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{2781761E-28E0-4109-99FE-B9D127C57AFE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00000621-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000621-0000-0010-8000-00AA006D2EA4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000621-0000-0010-8000-00AA006D2EA4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020000-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020000-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020000-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020000-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020001-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020001-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020001-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020001-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020003-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020003-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020003-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020003-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002000D-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0002000D-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002000D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0002000D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002000F-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0002000F-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002000F-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0002000F-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020421-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020421-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020421-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020421-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020422-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020422-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020422-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020422-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020423-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020423-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020423-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020423-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020425-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020425-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020425-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020425-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020810-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020810-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020810-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020810-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020811-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020811-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020811-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020811-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020820-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020820-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020820-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020820-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020821-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020821-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020821-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020821-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020900-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020900-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020906-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020906-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020C01-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020C01-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020C01-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020C01-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020D75-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020D75-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020D75-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020D75-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021400-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021400-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021400-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021400-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00022601-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00022602-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00022602-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00022602-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00022602-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00022603-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00022603-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00022603-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00022603-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0002DF01-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002DF01-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0002DF01-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002DF02-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0002DF02-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002DF02-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0002DF02-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002E005-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0002E005-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002E006-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0002E006-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0002E006-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0002E006-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0003000A-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0003000A-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0003000A-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0003000A-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0003000C-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0003000D-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0003000D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0003000D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0003000E-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{000C101D-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{000C101D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\RemovalTools\MRT
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000C101D-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT\GUID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{000C103E-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{000C103E-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{000C103E-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000C103E-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{000C1090-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{000C1090-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{000C1090-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000C1090-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{000C1094-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{000C1094-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{000C1094-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000C1094-0000-0000-C000-000000000046}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0010668C-0801-4DA6-A4A4-826522B6D28F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0010668C-0801-4DA6-A4A4-826522B6D28F}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00108226-EE41-44A2-9E9C-4BE4D5B1D2CD}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00108226-EE41-44A2-9E9C-4BE4D5B1D2CD}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00108226-EE41-44A2-9E9C-4BE4D5B1D2CD}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0010890E-8789-413C-ADBC-48F5B511B3AF}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0010890E-8789-413C-ADBC-48F5B511B3AF}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0010890e-8789-413c-adbc-48f5b511b3af}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0010890e-8789-413c-adbc-48f5b511b3af}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{001DC1E0-0F8C-4720-98DB-39D32A661422}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{001DC1E0-0F8C-4720-98DB-39D32A661422}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{001DC1E0-0F8C-4720-98DB-39D32A661422}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{002EB8C6-3D34-4848-9A6D-58E388D55908}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{002EB8C6-3D34-4848-9A6D-58E388D55908}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{002EB8C6-3D34-4848-9A6D-58E388D55908}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{002EB8C6-3D34-4848-9A6D-58E388D55908}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{003E0278-ECA8-4BB8-A256-3689CA1C2600}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{003E0278-ECA8-4BB8-A256-3689CA1C2600}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{003e0278-eca8-4bb8-a256-3689ca1c2600}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0070746C-9A38-4236-822A-72CC4E5C8087}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0070746C-9A38-4236-822A-72CC4E5C8087}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0070746C-9A38-4236-822A-72CC4E5C8087}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0070746C-9A38-4236-822A-72CC4E5C8087}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0095B496-F121-4256-96A0-09179828CC16}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0095B496-F121-4256-96A0-09179828CC16}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0095b496-f121-4256-96a0-09179828cc16}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0095b496-f121-4256-96a0-09179828cc16}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{009F3B45-8A6B-4360-B997-B2A009A16402}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{009F3B45-8A6B-4360-B997-B2A009A16402}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{009F3B45-8A6B-4360-B997-B2A009A16402}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{009F3B45-8A6B-4360-B997-B2A009A16402}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00A77FF7-A514-493E-B721-CDF8CB0F5B59}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00A77FF7-A514-493E-B721-CDF8CB0F5B59}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00A77FF7-A514-493e-B721-CDF8CB0F5B59}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00A77FF7-A514-493e-B721-CDF8CB0F5B59}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00B01B2E-B1FE-33A6-AD40-57DE8358DC7D}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00B01B2E-B1FE-33A6-AD40-57DE8358DC7D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00B01B2E-B1FE-33A6-AD40-57DE8358DC7D}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00B01B2E-B1FE-33A6-AD40-57DE8358DC7D}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00B8308C-09F2-4C18-A7B0-4594D6B22EFE}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00B8308C-09F2-4C18-A7B0-4594D6B22EFE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00B8308C-09F2-4c18-A7B0-4594D6B22EFE}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00B8308C-09F2-4c18-A7B0-4594D6B22EFE}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00BB2764-6A77-11D0-A535-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00BB2764-6A77-11D0-A535-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00BB2764-6A77-11D0-A535-00C04FD7D062}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00BB2765-6A77-11D0-A535-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00BB2765-6A77-11D0-A535-00C04FD7D062}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00BB2765-6A77-11D0-A535-00C04FD7D062}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00BB2765-6A77-11D0-A535-00C04FD7D062}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00C429C0-0BA9-11D2-A484-00C04F8EFB69}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00C429C0-0BA9-11D2-A484-00C04F8EFB69}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00C429C0-0BA9-11d2-A484-00C04F8EFB69}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00C429C0-0BA9-11d2-A484-00C04F8EFB69}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00C4E345-813F-4401-9A9F-29F7A576FA11}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00C4E345-813F-4401-9A9F-29F7A576FA11}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00C4E345-813F-4401-9A9F-29F7A576FA11}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00C4E345-813F-4401-9A9F-29F7A576FA11}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00CA399E-4CC0-43D2-902B-CEA3D36DC9E4}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00CA399E-4CC0-43D2-902B-CEA3D36DC9E4}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00CA399E-4CC0-43D2-902B-CEA3D36DC9E4}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00DA2F99-F2A6-40C2-B770-A920F8E44ABC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserenvDebugLevel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00da2f99-f2a6-40c2-b770-a920f8e44abc}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00da2f99-f2a6-40c2-b770-a920f8e44abc}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\GpSvcDebugLevel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00eebf57-477d-4084-9921-7ab3c2c9459d}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\System\Setup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00eebf57-477d-4084-9921-7ab3c2c9459d}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SystemSetupInProgress
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00F20EB5-8FD6-4D9D-B75E-36801766C8F1}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00F20EB5-8FD6-4D9D-B75E-36801766C8F1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00f20eb5-8fd6-4d9d-b75e-36801766c8f1}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00f20eb5-8fd6-4d9d-b75e-36801766c8f1}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00F210A1-62F0-438B-9F7E-9618D72A1831}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00F210A1-62F0-438B-9F7E-9618D72A1831}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00f210a1-62f0-438b-9f7e-9618d72a1831}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00F24CA0-748F-4E8A-894F-0E0357C6799F}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00F24CA0-748F-4E8A-894F-0E0357C6799F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\EnableRemoteManagedDefaults
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00f24ca0-748f-4e8a-894f-0e0357c6799f}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableLocalAdminMerge
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00F26E02-E9F2-4A9F-9FDD-5A962FB26A98}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00F26E02-E9F2-4A9F-9FDD-5A962FB26A98}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00f26e02-e9f2-4a9f-9fdd-5a962fb26a98}\Implemented Categories\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00F29A34-B8A1-482C-BCF8-3AC7B0FE8F62}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00F29A34-B8A1-482C-BCF8-3AC7B0FE8F62}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\InstallLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\Features
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\SenseEnabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\MpEngine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpEngineRing
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Antimalware\MpEngine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ProductAppDataPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager\AllowRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\StatusBar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\tabsets\selection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FC992F1F-DEBB-4596-B355-50C7A6DD1222}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksInvokeBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\InvokeCommandOnSelection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanelPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AppUserModelID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\SmartScreen\EnableSmartScreenInShell\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SmartScreenEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ad6db2cf-0c8d-438b-b25d-9a9a82903b2b}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1b988c32-1bc7-52fa-83ba-0b97e79c878b}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{377f919e-1b1a-5ca1-9ac0-70f57dcf5f61}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\TransparentEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SetWorkingDirectoryFromTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoWorkingDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DD313E04-FEFF-11d1-8ECD-0000F87A470C}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\P:\Hfref\nqzva\Qbjaybnqf\VafgnyyOP201401.rkr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYPHNPbhag:pgbe
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\LogFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FriendlyAppName
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030506
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030506\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040506
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040506\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC36A05C-FB95-4C7A-868C-A43CC8D2D926}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC36A05C-FB95-4C7A-868C-A43CC8D2D926}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\DefaultView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\OverrideParentTopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{289af617-1cc3-42a6-926c-e6a863f0e3ba}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{35786d3c-b075-49b9-88dd-029876e11c01}\InProcServer32
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9113a02d-00a3-46b9-bc5f-9c04daddd5d7}\InProcServer32
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{528c102f-0000-0000-0000-300300000000}\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisible
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisibleOnAnyMonitor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000501B2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000501B2\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.Holographic.ContextIdentifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.Popups.PopupClient
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.NhgbTrarengrq.{923QQ477-5846-686O-N659-0SPPQ73851N8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock
  • HKEY_CURRENT_USER\Software\Microsoft\Direct3D
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Direct3D
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\channel
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ap
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\name
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\CustomLocale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\ExtendedLocale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Versions\000603xx
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Sorting\Ids
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\AppsUseLightTheme
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-US
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DisplayVersion
  • HKEY_LOCAL_MACHINE\Software\Microsoft\COM3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\Com+Enabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsRuntime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OLE\Diagnosis
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OLE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaxSxSHashCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Permissions
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E1CDD77A-65D3-4DB0-B339-21F6A48CC2FF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1CDD77A-65D3-4db0-B339-21F6A48CC2FF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1CDD77A-65D3-4db0-B339-21F6A48CC2FF}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000035-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{AF86E2E0-B12D-4C6A-9C5A-D7AA65101E90}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B03C2205-F02E-4D77-80DF-E1747AFDD39C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\TreatAs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6DB7CD52-E3B7-4ECC-BB1F-388AEEF6BB50}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\LocalServer
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7AB93C52-0E48-4750-BA9D-1A4113981847}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7ab93c52-0e48-4750-ba9d-1a4113981847}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5CADDC63-01D3-4C97-986F-0533483FEE14}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5caddc63-01d3-4c97-986f-0533483fee14}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5caddc63-01d3-4c97-986f-0533483fee14}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{3BC3D253-2F31-4092-9129-8AD5ABF067DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bc3d253-2f31-4092-9129-8ad5abf067da}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bc3d253-2f31-4092-9129-8ad5abf067da}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Value
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Privacy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicypath
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0C9281F9-6DA1-4006-8729-DE6E6B61581C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataUser
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicypath
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataDevice
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OLE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CustomAttributes
  • HKEY_CURRENT_USER\Software\Classes\Interface\{84103CCB-2FD7-4D6C-962E-5D8582B4C720}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84103ccb-2fd7-4d6c-962e-5d8582b4c720}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84103ccb-2fd7-4d6c-962e-5d8582b4c720}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5232F8EA-49C7-4840-BFBB-66E785689E88}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5232f8ea-49c7-4840-bfbb-66e785689e88}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5232f8ea-49c7-4840-bfbb-66e785689e88}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0450CE77-AF0D-40AC-93FD-1E5D48C89419}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0450ce77-af0d-40ac-93fd-1e5d48c89419}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0450ce77-af0d-40ac-93fd-1e5d48c89419}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A819F3DE-60AA-5159-8407-F0A7FB1F6832}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{a819f3de-60aa-5159-8407-f0a7fb1f6832}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195f5943-0c04-4eab-b907-735817fdac77}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{79AB57F6-43FE-487B-8A7F-99567200AE94}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79ab57f6-43fe-487b-8a7f-99567200ae94}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79ab57f6-43fe-487b-8a7f-99567200ae94}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\msasn1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\HasRepaired
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\HasRepaired\VolatileChildTest
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapDBRedirect
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\AppPackageType
  • HKEY_CURRENT_USER\Software\Classes\Interface\{58058629-16A1-438A-90C8-7E954B3734B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{58058629-16A1-438A-90C8-7E954B3734B1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\ApplicationFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1821FE-179D-49BC-B79D-A527920D3665}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Permissions
  • HKEY_LOCAL_MACHINE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Appx\PackageRepositoryRoot
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Appx
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{C5543B33-5C73-4DC5-9211-24077D3B06C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C5543B33-5C73-4DC5-9211-24077D3B06C5}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C5543B33-5C73-4DC5-9211-24077D3B06C5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\Expiration
  • HKEY_LOCAL_MACHINE\Software\Microsoft\XAML
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\XAML\OneCoreTransformsEnabledByDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{350E1244-4575-45EE-8595-0AA8C6506FC7}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExplicitPsmActivationType
  • HKEY_CURRENT_USER\Software\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{01CF8BD4-E3D6-413D-8339-36D46E78D12C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\TrustLevel
  • HKEY_CURRENT_USER\Software\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2C08602F-40B1-5E97-AE21-5C04D7FB829C}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2C08602F-40B1-5E97-AE21-5C04D7FB829C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C08602F-40B1-5E97-AE21-5C04D7FB829C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C08602F-40B1-5E97-AE21-5C04D7FB829C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{62AE0FDA-B238-554F-A275-1DC16D6CA03A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{62AE0FDA-B238-554F-A275-1DC16D6CA03A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{62AE0FDA-B238-554F-A275-1DC16D6CA03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF9A26C6-E746-4BCD-B5D4-120103C4209B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF9A26C6-E746-4BCD-B5D4-120103C4209B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B3F72108-5C5C-469B-A5E5-3F64D2A39B01}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b3f72108-5c5c-469b-a5e5-3f64d2a39b01}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b3f72108-5c5c-469b-a5e5-3f64d2a39b01}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D81E96F1-A89C-417E-9335-59531026309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{d81e96f1-a89c-417e-9335-59531026309d}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{d81e96f1-a89c-417e-9335-59531026309d}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{3BED20A5-6DEE-4297-B976-3B30DF69A7AA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bed20a5-6dee-4297-b976-3b30df69a7aa}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bed20a5-6dee-4297-b976-3b30df69a7aa}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7F290DA0-75E3-5885-898D-1F5B1ED47ED2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7f290da0-75e3-5885-898d-1f5b1ed47ed2}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7f290da0-75e3-5885-898d-1f5b1ed47ed2}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9ED07B24-36FD-543B-948E-B01FE5814B49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9ed07b24-36fd-543b-948e-b01fe5814b49}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9ed07b24-36fd-543b-948e-b01fe5814b49}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{EFE869FC-5841-55F1-AA56-82C7219AAA09}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{efe869fc-5841-55f1-aa56-82c7219aaa09}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{efe869fc-5841-55f1-aa56-82c7219aaa09}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E44EA1DF-BB85-5A8C-BDDC-C8E960C355C9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e44ea1df-bb85-5a8c-bddc-c8e960c355c9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e44ea1df-bb85-5a8c-bddc-c8e960c355c9}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8CBD762A-1222-5EE5-B745-489E7A42C6EC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cbd762a-1222-5ee5-b745-489e7a42c6ec}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cbd762a-1222-5ee5-b745-489e7a42c6ec}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6D3BC882-23A4-4706-B8FA-FC7DE2FC325D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6d3bc882-23a4-4706-b8fa-fc7de2fc325d}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6d3bc882-23a4-4706-b8fa-fc7de2fc325d}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\PinnableSurfaces
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\PinnableSurfaces\DefaultStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\AdminCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\shellExperience
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateOnHostFlags
  • HKEY_USERS
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\PSR
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\PSR\WnfStateName
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesMyComputer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesRecycleBin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoInternetIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\identity_helper.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCommonGroups
  • HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Classes\Directory\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DontShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Data
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowCompColor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Data
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DontPrettyPath
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowInfoTip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Generation
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MapNetDrvBtn
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\WebView
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Filter
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SeparateProcess
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AutoCheckSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\IconsOnly
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowTypeOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Recent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Personal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PropertyBag
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\STE
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\Enabled
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\MDMEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\Cryptography\Configuration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OLE\AppCompat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseActivationAuthenticationLevel
  • HKEY_CURRENT_USER\Software\Classes\AppID\ApplicationFrameHost.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseDefaultAuthnLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\DefaultAccessPermission
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000134-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D6DEFAB3-DBB9-4413-8AF9-554586FDFF94}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6DEFAB3-DBB9-4413-8AF9-554586FDFF94}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6DEFAB3-DBB9-4413-8AF9-554586FDFF94}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer
  • HKEY_CURRENT_USER\Software\Classes\Interface\{EA5D0DE4-770D-4DA0-A9F8-D7F9A140FF79}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EA5D0DE4-770D-4DA0-A9F8-D7F9A140FF79}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EA5D0DE4-770D-4DA0-A9F8-D7F9A140FF79}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CAllowLpacAppExperience%5CInterface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CAllowLpacAppExperience%5CInterface\SecurityDescriptor
  • HKEY_CURRENT_USER\Software\Microsoft\DirectX\UserGpuPreferences
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\GraphicsDrivers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Dwm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\DisallowNonDrawListRendering
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\MarshalAllDebugInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\AnimationAttributionEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\AnimationAttributionHashingEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Scaling
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7702E77C-66F6-479B-AF2B-E316CFF5F814}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7702E77C-66F6-479B-AF2B-E316CFF5F814}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7702E77C-66F6-479B-AF2B-E316CFF5F814}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Accent
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Personalization
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Accent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Accent\AccentPalette
  • HKEY_CURRENT_USER\Software\Classes\Interface\{143715D9-A015-40EA-B695-D5CC267E36EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{143715D9-A015-40EA-B695-D5CC267E36EE}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HVSI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Hvsi\UIAutomationIsInRemoteOnlySession
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C8E34820-D46A-41BC-8C5C-5BC9FDEE243D}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C8E34820-D46A-41BC-8C5C-5BC9FDEE243D}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\SplashScreen\Microsoft.WindowsStore_8wekyb3d8bbwe!App
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\SplashScreen
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\SplashScreen\Microsoft.WindowsStore_8wekyb3d8bbwe!App
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\SplashScreen\Microsoft.WindowsStore_8wekyb3d8bbwe!App\Orientation
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\SplashScreen\Microsoft.WindowsStore_8wekyb3d8bbwe!App\BackgroundColor
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_neutral_split.scale-100_8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_neutral_split.scale-100_8wekyb3d8bbwe\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\Microsoft.WindowsStore_8wekyb3d8bbwe\ResourcesConfig
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\InstalledLocation
  • HKEY_CURRENT_USER\
  • HKEY_CURRENT_USER\Control Panel\International\User Profile
  • HKEY_CURRENT_USER\Control Panel\International\User Profile\Languages
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.windowsstore_8wekyb3d8bbwe\ResourcesConfig\ManifestLanguagesList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.windowsstore_8wekyb3d8bbwe\ResourcesConfig\OverrideLanguagesList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\PersistedTitleBarData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C53E07EC-25F3-4093-AA39-FC67EA22E99D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{195F5943-0C04-4EAB-B907-735817FDAC77}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195f5943-0c04-4eab-b907-735817fdac77}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\PersistedTitleBarData\Microsoft.WindowsStore_8wekyb3d8bbwe!App
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\PersistedTitleBarData\Microsoft.WindowsStore_8wekyb3d8bbwe!App\AppVersion
  • HKEY_CURRENT_USER\Software\Classes\Interface\{CDAE3790-E890-4803-B2CF-0BAEEEDBFAF5}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\PersistedTitleBarData\Microsoft.WindowsStore_8wekyb3d8bbwe!App\ExtendViewIntoTitleBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageOrigin
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F9B8D4B3-64DA-447C-B1BA-68861510EED6}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageFullName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageFamily
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\Flags2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\Volume
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\OSMaxVersionTested
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\MutableLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\MutableLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\TargetDeviceFamilyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\3^90
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\0^90
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.windowsstore_8wekyb3d8bbwe\ResourcesConfig\CachedMergedResourcesPriFileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\DataFilePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\Microsoft.WindowsStore_8wekyb3d8bbwe\ResourceQualifiers
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-3968686040-3210279463-847977608-1001-MergedResources-0.pri
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-3968686040-3210279463-847977608-1001-MergedResources-0.pri\1dceeb657d8affd\947dcdf5
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-3968686040-3210279463-847977608-1001-MergedResources-0.pri\1dceeb657d8affd\947dcdf5\@{Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe?ms-resource://Microsoft.WindowsStore/Files/Assets/AppTiles/SplashScreen.png}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane15
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Segoe UI
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableMetaFiles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableUmpdBufferSizeCheck
  • HKEY_CURRENT_USER\Software\Classes\AppID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AccessPermission
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\Extensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Extensions\NdrOleExtDLL
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\GipActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{75121952-E0D0-43E5-9380-1D80483ACF72}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AccessPermission
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\CSDVersion
  • HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\Policy\
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\policy\v4.0
  • HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\InstallRoot
  • HKEY_CURRENT_USER\Software\Microsoft\.NETFramework
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\NicPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\RegistryRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\AssemblyPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\AssemblyPath2
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Fusion
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\InstallBC201401.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\CacheLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\DownloadCacheQuotaInKB
  • HKEY_CURRENT_USER\Software\Microsoft\Fusion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\EnableLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\LoggingLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\ForceLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\LogFailures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\LogResourceBinds
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\OnlyUseLatestCLR
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\FileInUseRetryAttempts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\FileInUseMillisecondsBetweenRetries
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\FusionEnableForcedFullClosureWalk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\UseLegacyIdentityFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\DisableMSIPeek
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\DisableMSIPeek
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DevOverrideEnable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CTF\Compatibility\InstallBC201401.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CTF\Compatibility\AppCompatClassName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CTF\
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\CTF\EnableAnchorContext
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontLink\SystemLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\Disable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\MS Shell Dlg 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\TurnOffSPIAnimations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProfilesDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProgramData
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Net Framework Setup\NDP\v4\Full
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full\Version
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Net Framework Setup\NDP\v4\Client
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Client\Version
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Version
  • HKEY_LOCAL_MACHINE\Software\Microsoft\DataAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataAccess\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\TSAppCompat
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PropertyBag
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\KnownFolderSettings
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
  • HKEY_LOCAL_MACHINE\Software\Classes
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1E453EA8-BB42-419D-8067-D2477A36B761}\States
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{YOUR MAIN PRODUCT GUID GOES HERE}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1E453EA8-BB42-419D-8067-D2477A36B761}
  • HKEY_CURRENT_USER\Software\Microsoft\RestartManager\Session0000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\Sequence
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RegFiles0000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RegSvcs0000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RegProcs0000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\JSCount
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\ESCount
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RRCount
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\SessionHash
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\Owner
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\TaskManager
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\StartUpTab
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\TaskManager
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\Preferences
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\UseStatusSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CTF\Compatibility\taskmgr.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CTF\EnableAnchorContext
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\QfePolicyDefinitions\{A48F1A32-A340-11D1-BC6B-00A0C90312E1}\{572FD217-F7FF-479C-8D96-BC938D6867F5}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\HideFastUserSwitching
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkUXManager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.DAMediaManager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.DAMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.DAMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.EthernetMediaManager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.EthernetMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.EthernetMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.MBMediaManager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.MBMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.MBMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.RasMediaManager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.RasMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.RasMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.WlanMediaManager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.WlanMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.WlanMediaManager\MediaType
  • HKEY_CURRENT_USER\Software\Classes\Interface\{26460E96-1D01-43E4-9FB8-B7ED958F362B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{26460E96-1D01-43E4-9FB8-B7ED958F362B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{26460E96-1D01-43E4-9FB8-B7ED958F362B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444B-8957-A3773F02200E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905E63B6-C1BF-494E-B29C-65B732D3D21A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\UseDoubleClickTimer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Startup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SecurityHealth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\SecurityHealth
  • HKEY_LOCAL_MACHINE\Software\Microsoft\LanguageOverlay\OverlayPackages\en
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Max Cached Icons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\FolderTypeID
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AccountPicture\Users\S-1-5-21-3968686040-3210279463-847977608-1001
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3
  • HKEY_CLASSES_ROOT\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D782CCBA-AFB0-43F1-94DB-FDA3779EACCB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D782CCBA-AFB0-43F1-94DB-FDA3779EACCB}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AccListViewV6
  • HKEY_CLASSES_ROOT\CLSID\{AC757296-3522-4E11-9862-C17BE5A1767E}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CAPEAgent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\CAPEAgent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\taskmgr.exe
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Segoe MDL2 Assets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWebView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\SeparateProcess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AllowFileCLSIDJunctions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OneDrive
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\OneDrive
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Discord
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\Discord
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Steam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\Steam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1E87508D-89C2-42F0-8A7E-645A0F50CA58}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1e87508d-89c2-42f0-8a7e-645a0f50ca58}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1e87508d-89c2-42f0-8a7e-645a0f50ca58}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1e87508d-89c2-42f0-8a7e-645a0f50ca58}\PropertyBag
  • HKEY_CLASSES_ROOT\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\ShellFolder\RestrictedAttributes
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{4234D49B-0245-4DF3-B780-3893943456E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\PreXPSP2ShellProtocolBehavior
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{4234D49B-0245-4DF3-B780-3893943456E1} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E3DD5D31-892E-4AD6-9CE9-8FE1F185047B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e3dd5d31-892e-4ad6-9ce9-8fe1f185047b}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2BE22368-4C98-5E9F-AC2B-DE493C0C3E43}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2be22368-4c98-5e9f-ac2b-de493c0c3e43}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2be22368-4c98-5e9f-ac2b-de493c0c3e43}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{19AD9E30-89F3-48F6-9C50-E34A59494544}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{19ad9e30-89f3-48f6-9c50-e34a59494544}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{19ad9e30-89f3-48f6-9c50-e34a59494544}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8a43ed9f-f4e6-4421-acf9-1dab2986820c}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8a43ed9f-f4e6-4421-acf9-1dab2986820c}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\Microsoft.Windows.StartMenuExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\3^1f
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\0^1f
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\MutableLink
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1B0D3570-0877-5EC2-8A2C-3B9539506ACA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1b0d3570-0877-5ec2-8a2c-3b9539506aca}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\StateChange\PackageList\Microsoft.Windows.StartMenuExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\ResourcesConfig
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInBrokerForMediumILContainer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MicrosoftEdgeAutoLaunch_29EBC4579851B72EE312C449CF839B1A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\MicrosoftEdgeAutoLaunch_29EBC4579851B72EE312C449CF839B1A
  • HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Mrt\_Merged
  • HKEY_LOCAL_MACHINE\Software\Microsoft\LanguageOverlay\OverlayPackages
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\automatedAppLaunch
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B94B62A2-4012-4B7E-A395-F21CC665FD12}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b94b62a2-4012-4b7e-a395-f21cc665fd12}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6CB10ED7-4BCA-5561-B2E1-40E1197C1B0C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6cb10ed7-4bca-5561-b2e1-40e1197c1b0c}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Security
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8DA928C9-4266-55D4-947A-48BE47300831}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8da928c9-4266-55d4-947a-48be47300831}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8da928c9-4266-55d4-947a-48be47300831}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\3^22
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\0^22
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\MutableLink
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\StateChange\PackageList\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\ResourcesConfig
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DevQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DllName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DevQueryEntry
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\Transport
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Help
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57683f06-a08b-4708-8825-5c26f410744b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57683f06-a08b-4708-8825-5c26f410744b}\{d9ff82a4-a6a2-4fa5-899e-086ead3bab21}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57683f06-a08b-4708-8825-5c26f410744b}\{e0e99beb-f7d6-4402-ab36-e510d7048f22}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57ec1e30-406c-48ee-8e96-5da71298991f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57ec1e30-406c-48ee-8e96-5da71298991f}\{6f1a94cb-68ed-4a84-9668-64e671e1ffef}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{227419d5-f6d8-4fb7-85d6-2cac1725e4a9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{978c167d-4764-4d9c-9824-14747351dc81}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{be2139c7-ab81-424d-b107-d87f7c9322ac}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{f802502b-77b4-4713-81b3-3be05759da5d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{f9ed01f5-8f3e-4956-973f-9f05bc96f489}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5db760bc-64b2-4da7-b4ef-7dab105fbb8c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5db760bc-64b2-4da7-b4ef-7dab105fbb8c}\{faa17411-9025-4b86-8b5e-ce2f32b06e13}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}\{ac5e8416-9f39-4166-951f-88ee9635b1d8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}\{b790d108-d503-47ec-9d7b-b39737b39dba}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}\{e4a2b264-7187-41ca-aa73-7dc698d49ed1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{08fb768b-1e55-4040-b153-e0ddbedd8042}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{21a64f86-6cbe-47e1-a497-261226ca12f7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{60aa43c9-c1b7-41bf-9b4c-b7f6cc1d93b9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{65faa5f0-141d-4f38-acf0-c79bb0c7be2d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{c0df9671-a0ea-4576-9f81-853127cf8d28}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{71cb4f3b-e29c-4619-a5d5-5fd6a68120ad}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{71cb4f3b-e29c-4619-a5d5-5fd6a68120ad}\{3c8cb362-147c-4105-b98b-11fd7e671dd7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{71cb4f3b-e29c-4619-a5d5-5fd6a68120ad}\{7b08ee8b-88d7-4cad-a06f-70d1c4b65ee7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{74800676-866f-4bbd-8680-dac6a6fb6c8e}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{74800676-866f-4bbd-8680-dac6a6fb6c8e}\{06ebf20d-17fb-4338-a08d-7a99f17ca678}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{74800676-866f-4bbd-8680-dac6a6fb6c8e}\{ad8644c4-ae02-4b22-990d-52b491f91c26}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}\{16dcff2c-91a3-4e6a-8135-0a9e6681c1b5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}\{8ebb0470-da6d-485b-8441-8e06b049157a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}\{e829b6db-21ab-453b-83c9-d980ec708edd}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{898a4828-e6e6-4ddd-abb2-5751e3949aa4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{898a4828-e6e6-4ddd-abb2-5751e3949aa4}\{115b92b4-7191-491a-a9b5-93c8e9fb641b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{9eeedeb1-de39-4fba-9cd5-6521b9f19984}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{9eeedeb1-de39-4fba-9cd5-6521b9f19984}\{2b048375-f829-4b1d-b117-681e9ead1d50}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{9eeedeb1-de39-4fba-9cd5-6521b9f19984}\{c71cfb00-0ecc-43a3-bf5a-a90ca7718033}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a18453e4-433b-4d33-ac66-2551e3bba9be}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a18453e4-433b-4d33-ac66-2551e3bba9be}\{66f19dff-a4dd-4802-8fbb-29e6a54af9da}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{042478fc-1449-4b04-a0d8-ba5660ab739a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{3ab34489-ec07-4d11-a4bb-677b87cd58d9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{3f0903d7-5b0b-493e-abf2-a36fd7ce2601}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{6800b902-8b06-11df-9561-f043dfd72085}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{7495d5d9-ea6a-444d-afab-e3cae27c047b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{cd376bd3-9f6b-48c0-840e-1816b7a50fdc}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b1c6de93-e020-4ad9-9ca5-4dd5553004cf}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b1c6de93-e020-4ad9-9ca5-4dd5553004cf}\{1045bf74-023b-445a-9e2b-2038ff4789a6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b1c6de93-e020-4ad9-9ca5-4dd5553004cf}\{86b34670-d4bb-40c9-8301-33fb16675d61}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b9fcf33d-ba8f-4654-a5f2-bf58a5866ca8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b9fcf33d-ba8f-4654-a5f2-bf58a5866ca8}\{bd4b1f37-d1f0-4fc5-996d-d4a21290f212}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ba888490-8281-4ac7-b0de-8cc46b314d43}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ba888490-8281-4ac7-b0de-8cc46b314d43}\{06f6022a-82f9-48a5-bc16-074c1bed416c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb44ecb6-d88a-4b33-a39c-d6a9c03142a9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb44ecb6-d88a-4b33-a39c-d6a9c03142a9}\{4e590c2e-2ad3-4138-8f61-4b08771dbbc8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7308}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7308}\{19b5bae2-18c5-4ab8-99de-255f0e96760a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{135f3513-bc27-4360-b281-0a36caceb1f2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{19b5bae2-18c5-4ab8-99de-255f0e9676a0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{8bc1703a-939f-4ee1-8785-b0fc5837feb2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{cc16fe4c-d638-492e-a924-519185396ebf}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc549940-0edf-41b1-8298-74c2627b6af9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc549940-0edf-41b1-8298-74c2627b6af9}\{35a002b8-38a7-41eb-bedd-6610bb93f046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc629d13-f318-4c40-b1ed-d70bce524515}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc629d13-f318-4c40-b1ed-d70bce524515}\{22ca1519-4394-4a5f-be88-84a5c853a4aa}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{db314ee3-3157-4e56-8fd9-2184874d195d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{db314ee3-3157-4e56-8fd9-2184874d195d}\{fb01b3ef-bb4a-4c48-9ab8-dc1871675e6d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ddf417dc-4cc3-4529-9ffc-1d04eb678da3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ddf417dc-4cc3-4529-9ffc-1d04eb678da3}\{d53266b4-c9f5-4808-8a0f-d17bbf493416}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{e08d5971-88fb-4799-b066-6978845f73c1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{e08d5971-88fb-4799-b066-6978845f73c1}\{b851890b-3e61-427a-ab94-461e088d4827}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{11ace151-4bac-44b0-8a82-0a859a5355d9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{1cc9da8b-58a5-4c92-9a4e-f05f2a2ae7a3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{28d00a68-8309-4a3e-bf1d-0ebd27c75787}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{40990512-fb18-4bbd-95e2-f72e8cdae178}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{40e6824e-1b9b-4329-9a6e-e94c8fb03a3f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{58276884-7f29-450d-bcfa-5be4b7266334}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{63c158d0-2a4c-4509-8d27-29e935b69e5f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{6b81611f-8998-47c2-9550-f7dc0324e620}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{7a030929-9547-485c-ba6c-3e891612c2ce}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{83a3746d-a9ec-47c0-830f-6dd440b07666}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{9815b8f4-d337-4eb4-a468-fc9a83bcce65}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{a30f983f-321a-48b0-85c3-cab02781dd02}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{aaca5b25-a859-438d-93b6-924f63a2cb3c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{e6e73867-856a-4574-a0ba-01c066d376f5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f25a20a5-fd7a-417b-afc3-76295ebac77c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f25a20a5-fd7a-417b-afc3-76295ebac77c}\{51bda498-67cb-479f-b898-57d2d73788f0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f25a20a5-fd7a-417b-afc3-76295ebac77c}\{811bbce5-7327-4ad9-ab62-a8b955f61eef}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{9ff69334-839c-41fe-96e0-c5189ac431f2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{a8180dab-81d0-4e05-b76b-eb4c5fb37357}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{c0c9c676-ac38-40d4-a23c-69f05d12a306}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{d7e69761-f919-4bfa-bbb6-bece1050a2ce}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3b975e7-e068-4f66-81ef-b23e0a0e64c9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3b975e7-e068-4f66-81ef-b23e0a0e64c9}\{fc9e399c-c70a-4458-8430-ca249c371eb3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f6c5ad57-a5be-4259-9060-b2c4ebfccd96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f6c5ad57-a5be-4259-9060-b2c4ebfccd96}\{1f7207c2-0b8c-48de-9dcd-64ff98cc24e1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{fd0dce36-af57-417b-9ce6-2d10633b4cf9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{fd0dce36-af57-417b-9ce6-2d10633b4cf9}\{7d937e49-cfd5-438f-af4f-b3047d90a5c3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{fd0dce36-af57-417b-9ce6-2d10633b4cf9}\{f3e82f6e-9df4-425d-a5d5-3a9832005b16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Version
  • HKEY_PERFORMANCE_DATA\Counter 0409
  • HKEY_PERFORMANCE_DATA\Counter 009
  • HKEY_PERFORMANCE_DATA\Explain 0409
  • HKEY_CURRENT_USER\Software\Microsoft\Direct3D\Direct3D12
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Direct3D\Direct3D12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\MachineGuid
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Rpc
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\3^1a
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageExternalLocation\Index\UserAndPackage\0^1a
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\MutableLink
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\StateChange\PackageList\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\Microsoft.Windows.Search_cw5n1h2txyewy\ResourcesConfig
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management\ExistingPageFiles
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management\PagingFiles
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\ProcessorNameString
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Compression
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsUpdate\Orchestrator\Configurations
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\TestHooks
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\MiniNT
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\~MHz
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\Bias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\StandardName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\StandardBias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\StandardStart
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\DaylightName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\DaylightBias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\DaylightStart
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerCorrelationId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\mousocoreworker.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\mousocoreworker.exe\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{D726464B-98F1-4627-86CD-4A082A1E5307}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{D726464B-98F1-4627-86CD-4A082A1E5307}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{D726464B-98F1-4627-86CD-4A082A1E5307}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B2168CAC-969E-43DD-A3AB-A4DD612E223D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B2168CAC-969E-43DD-A3AB-A4DD612E223D}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B2168CAC-969E-43DD-A3AB-A4DD612E223D}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\Elevation
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UpdateManagerCtorFailures
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\AllowedUpdateManagerCtorFailures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\DecisionEnginePatch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\DecisionEngine
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\isV2Provider
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\officeclicktorun
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\officeclicktorun\isV2Provider
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\uso
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\uso\isV2Provider
  • HKEY_USERS\.DEFAULT\Control Panel\International
  • HKEY_USERS\.DEFAULT\Control Panel\International\LocaleName
  • HKEY_USERS\.DEFAULT\Control Panel\International\sList
  • HKEY_USERS\.DEFAULT\Control Panel\International\sDecimal
  • HKEY_USERS\.DEFAULT\Control Panel\International\sThousand
  • HKEY_USERS\.DEFAULT\Control Panel\International\sGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNativeDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonThousandSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sPositiveSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNegativeSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sTimeFormat
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortTime
  • HKEY_USERS\.DEFAULT\Control Panel\International\s1159
  • HKEY_USERS\.DEFAULT\Control Panel\International\s2359
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\sYearMonth
  • HKEY_USERS\.DEFAULT\Control Panel\International\sLongDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCountry
  • HKEY_USERS\.DEFAULT\Control Panel\International\iMeasure
  • HKEY_USERS\.DEFAULT\Control Panel\International\iPaperSize
  • HKEY_USERS\.DEFAULT\Control Panel\International\iDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iLZero
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegNumber
  • HKEY_USERS\.DEFAULT\Control Panel\International\NumShape
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegCurr
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\.DEFAULT\Control Panel\International\sCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCalendarType
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Gregorian
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\CommitRequired\{9482F4B4-E343-43B6-B170-9A65BC822C77}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Setup\SetupInProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\EditionSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\EditionSettings\RootDirectory
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Test
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\WuDefaultSlaInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\CommitRequired\{8B24B027-1DEE-BABB-9A95-3517DFB9C552}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\queuedTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\cmdLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\startArg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\pauseArg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\workCompleted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterOOBEDurationInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterBehindSlaInDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\scanFrequency
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SetupSupported
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WinInit
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WinInit\Headless
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\OOBE\OOBECompleteTimestamp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\OOBECompleteTimestamp\OOBECompleteTimestamp
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsUpdate\UX\RebootDowntime
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\PolicyTestHooks
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsUpdate\UpdatePolicy\GPCache
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\ActiveHoursStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ActiveHoursStart\Behavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Update
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\ActiveHoursStart
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\ActiveHoursEnd
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ActiveHoursEnd\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\ActiveHoursEnd
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\SetEDURestart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\SetEDURestart\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\SetEDURestart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A37467DB-1DE5-4A3E-B9E1-D010EBA71143}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A37467DB-1DE5-4A3E-B9E1-D010EBA71143}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A37467DB-1DE5-4A3E-B9E1-D010EBA71143}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\DetectionFrequency
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\DetectionFrequency
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DetectionFrequency\Behavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\ClientState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\PilotInfoRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ErrorState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\Applicability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\IsBuildFlightingEnabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\OneSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\IsBuildUnsupported
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\PreviewBuilds
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\AllowBuildPreview
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\System
  • HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\WINDOWSUPDATE\WINREUNINSTALLLIST
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Client.OS.rs2.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Client.OS.rs2.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Client.OS.rs2.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.Edge.Stable.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.Edge.Stable.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.Edge.Stable.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.NETFX.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.NETFX.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.NETFX.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Appraiser.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Appraiser.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Appraiser.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.AppraiserData.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.AppraiserData.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.AppraiserData.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Autopilot.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Autopilot.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Autopilot.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.EmergencyUpdate.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.EmergencyUpdate.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.EmergencyUpdate.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.FeatureExperiencePack.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.FeatureExperiencePack.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.FeatureExperiencePack.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.OOBE.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.OOBE.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.OOBE.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.UpdateStackPackage.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.UpdateStackPackage.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.UpdateStackPackage.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hammer.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hammer.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hammer.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\MSRT.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\MSRT.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\MSRT.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\SedimentPack.amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\SedimentPack.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\SedimentPack.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{0005a67e-b5cb-59d5-b9fd-be410637d24e}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{0005a67e-b5cb-59d5-b9fd-be410637d24e}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{0005a67e-b5cb-59d5-b9fd-be410637d24e}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{3caa035f-84c2-5a5b-ae1b-7871c1aa1b19}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{3caa035f-84c2-5a5b-ae1b-7871c1aa1b19}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{3caa035f-84c2-5a5b-ae1b-7871c1aa1b19}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{7e1dcd2d-e5e6-561b-b17d-4f52d723ae26}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{7e1dcd2d-e5e6-561b-b17d-4f52d723ae26}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{7e1dcd2d-e5e6-561b-b17d-4f52d723ae26}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{809e9742-9baf-5679-9081-0c1c2e0935be}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{809e9742-9baf-5679-9081-0c1c2e0935be}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{809e9742-9baf-5679-9081-0c1c2e0935be}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{817fca52-ae83-52f5-8642-9497f79d49d0}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{817fca52-ae83-52f5-8642-9497f79d49d0}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{817fca52-ae83-52f5-8642-9497f79d49d0}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{8872d048-2b5e-5ccb-a3d5-d8b458a2e76c}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{8872d048-2b5e-5ccb-a3d5-d8b458a2e76c}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{8872d048-2b5e-5ccb-a3d5-d8b458a2e76c}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{afeadca3-91fd-5153-b3e2-e0530ba078a6}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{afeadca3-91fd-5153-b3e2-e0530ba078a6}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{afeadca3-91fd-5153-b3e2-e0530ba078a6}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c74cd837-863e-5cdb-b574-a5a47eb3ec16}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c74cd837-863e-5cdb-b574-a5a47eb3ec16}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c74cd837-863e-5cdb-b574-a5a47eb3ec16}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c8727a1c-b70d-5e63-9fdc-a18a1abcd298}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c8727a1c-b70d-5e63-9fdc-a18a1abcd298}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c8727a1c-b70d-5e63-9fdc-a18a1abcd298}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{cf753946-e8a9-5935-b736-66669dd194b3}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{cf753946-e8a9-5935-b736-66669dd194b3}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{cf753946-e8a9-5935-b736-66669dd194b3}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{d1ab7fd2-210a-5ed8-8509-8650e5d68fc8}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{d1ab7fd2-210a-5ed8-8509-8650e5d68fc8}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{d1ab7fd2-210a-5ed8-8509-8650e5d68fc8}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{ee917961-5250-5822-bca9-65ef9962de49}_amd64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{ee917961-5250-5822-bca9-65ef9962de49}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{ee917961-5250-5822-bca9-65ef9962de49}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Overrides\BSP\
  • HKEY_LOCAL_MACHINE\System\Platform\DeviceTargetingInfo\
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-US
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Client.OS.rs2.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.Edge.Stable.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.NETFX.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Appraiser.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.AppraiserData.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.EmergencyUpdate.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.FeatureExperiencePack.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.OOBE.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.UpdateStackPackage.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hammer.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\MSRT.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\SedimentPack.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{3caa035f-84c2-5a5b-ae1b-7871c1aa1b19}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{7e1dcd2d-e5e6-561b-b17d-4f52d723ae26}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{809e9742-9baf-5679-9081-0c1c2e0935be}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{8872d048-2b5e-5ccb-a3d5-d8b458a2e76c}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{afeadca3-91fd-5153-b3e2-e0530ba078a6}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c74cd837-863e-5cdb-b574-a5a47eb3ec16}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{cf753946-e8a9-5935-b736-66669dd194b3}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{d1ab7fd2-210a-5ed8-8509-8650e5d68fc8}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\RequireUpdateApproval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\RequireUpdateApproval\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\ComplianceDeadlineExpeditedThreshold
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\ConfigureDeadlineForQualityUpdates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ConfigureDeadlineForQualityUpdates\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\ConfigureDeadlineForQualityUpdates
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\AllowAutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\AllowAutoUpdate\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\AllowAutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\AUPowerManagement
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerEndHour
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsUpdate\UX\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\ActiveHoursEnd
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerStartHour
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\ActiveHoursStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerDelayInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerDurationInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsUpdate\Orchestrator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator\ShutdownFlyoutOptions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator\EnhancedShutdownEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\UsePowerButtonIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C85C21BB-5CCF-412A-B0CC-059A8A6AD0DF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C85C21BB-5CCF-412A-B0CC-059A8A6AD0DF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C85C21BB-5CCF-412A-B0CC-059A8A6AD0DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\UpdateServiceUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\UpdateServiceUrl\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\PreMigration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\BranchReadinessLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\Behavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\DeferQualityUpdatesPeriodInDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DeferQualityUpdatesPeriodInDays\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\DeferQualityUpdatesPeriodInDays
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade\Behavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\DeferFeatureUpdatesPeriodInDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings\PausedFeatureStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings\PausedQualityStatus
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\TargetReleaseVersionInfo
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\S-1-5-18\Update
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Update
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WaaSAssessment\Cache\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WaaSAssessment\Cache\UpToDateDays
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\ProductVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ProductVersion\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WufbDS
  • HKEY_LOCAL_MACHINE\%DiagtrackRegistryRoot%\TestHooks\Volatile
  • HKEY_LOCAL_MACHINE\%DiagtrackRegistryRoot%\TestHooks
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MachineId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\FIDs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\Unknown
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Flighting\Build
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\FIDs\Build
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Flighting\Build\OSVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Flighting\Build\EsdFlightData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\Properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\AllFlights
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\PrimaryFlightsWithoutBuild
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MSFTInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\BuildLabEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\BuildBranch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\Ring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\TestFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Reliability Analysis\RAC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Reliability Analysis\RAC\RacSampleNumber
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server\ServerLevels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rempl\irplugin
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\DisableDualScan
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DisableDualScan\Behavior
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\CommercialId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\CommercialId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\BranchName
  • HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\Identifier
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DigitalProductId4
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MiniNT
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\crypt32
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagMatchAnyMask
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\#16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\Ldap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\My\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\My
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\CTLs
  • HKEY_USERS\S-1-5-18
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\My\PhysicalStores
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\My
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18\ProfileImagePath
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\18DCFFD4-37D6-4BC6-87E0-4266FDBB8E49
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\18DCFFD4-37D6-4BC6-87E0-4266FDBB8E49\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\18DCFFD4-37D6-4BC6-87E0-4266FDBB8E49\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\1E05DD5D-A022-46C5-963C-B20DE341170F
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\1E05DD5D-A022-46C5-963C-B20DE341170F\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\1E05DD5D-A022-46C5-963C-B20DE341170F\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\23CB517F-5073-4E96-A202-7FE6122A2271
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\23CB517F-5073-4E96-A202-7FE6122A2271\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\23CB517F-5073-4E96-A202-7FE6122A2271\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\2648BF76-DA4B-409A-BFFA-6AF111C298A5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\2648BF76-DA4B-409A-BFFA-6AF111C298A5\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\2648BF76-DA4B-409A-BFFA-6AF111C298A5\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\268C43E1-AA2B-4036-86EF-8CDA98A0C2FE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\268C43E1-AA2B-4036-86EF-8CDA98A0C2FE\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\268C43E1-AA2B-4036-86EF-8CDA98A0C2FE\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\3742E5E8-6D9D-473B-99A6-8ECC0F43548A
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\3742E5E8-6D9D-473B-99A6-8ECC0F43548A\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\3742E5E8-6D9D-473B-99A6-8ECC0F43548A\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\5281DB7A-989E-4CB9-A16F-6194722E17A8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5281DB7A-989E-4CB9-A16F-6194722E17A8\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5281DB7A-989E-4CB9-A16F-6194722E17A8\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\5F568920-10AD-4DC0-A97E-B78A3255C351
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5F568920-10AD-4DC0-A97E-B78A3255C351\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5F568920-10AD-4DC0-A97E-B78A3255C351\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\7A30A9BE-737F-47A1-A541-6E7B0761ED19
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\7A30A9BE-737F-47A1-A541-6E7B0761ED19\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\7A30A9BE-737F-47A1-A541-6E7B0761ED19\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\84741AD0-B358-49A9-83F8-F7E20AE12B3A
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\84741AD0-B358-49A9-83F8-F7E20AE12B3A\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\84741AD0-B358-49A9-83F8-F7E20AE12B3A\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\8D196D7F-3EEF-48AD-8BEA-BE749F12D3AD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8D196D7F-3EEF-48AD-8BEA-BE749F12D3AD\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8D196D7F-3EEF-48AD-8BEA-BE749F12D3AD\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\8FB7D64E-70FC-4F9D-89EE-D486817534DF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8FB7D64E-70FC-4F9D-89EE-D486817534DF\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8FB7D64E-70FC-4F9D-89EE-D486817534DF\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\99B095D8-5959-4820-BEA7-7448C8427B4E
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\99B095D8-5959-4820-BEA7-7448C8427B4E\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\99B095D8-5959-4820-BEA7-7448C8427B4E\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\9AEC5BDA-1E87-46B3-BB96-1A01C606555E
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9AEC5BDA-1E87-46B3-BB96-1A01C606555E\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9AEC5BDA-1E87-46B3-BB96-1A01C606555E\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\9DF6A4ED-FC16-48BF-8B24-6E2AD2BFCFEA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9DF6A4ED-FC16-48BF-8B24-6E2AD2BFCFEA\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9DF6A4ED-FC16-48BF-8B24-6E2AD2BFCFEA\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\B0B9123D-7D7F-4C6B-9973-CECED46F2A09
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\B0B9123D-7D7F-4C6B-9973-CECED46F2A09\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\B0B9123D-7D7F-4C6B-9973-CECED46F2A09\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\BF56CE5A-946B-45B5-858A-1794EB0125E2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\BF56CE5A-946B-45B5-858A-1794EB0125E2\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\BF56CE5A-946B-45B5-858A-1794EB0125E2\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\C5DC3753-B6C8-4057-B396-BF13D769311C
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C5DC3753-B6C8-4057-B396-BF13D769311C\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C5DC3753-B6C8-4057-B396-BF13D769311C\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\C8A326E4-F518-4F14-B543-97A57E1A975E
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C8A326E4-F518-4F14-B543-97A57E1A975E\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C8A326E4-F518-4F14-B543-97A57E1A975E\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\DAD70CC2-365B-450D-A8AB-2EB23F4300CC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\DAD70CC2-365B-450D-A8AB-2EB23F4300CC\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\DAD70CC2-365B-450D-A8AB-2EB23F4300CC\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\EE4AAC98-C174-4941-82B1-D121E493E4FB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\EE4AAC98-C174-4941-82B1-D121E493E4FB\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\EE4AAC98-C174-4941-82B1-D121E493E4FB\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\F11899F2-71EC-4621-9997-E17AE2F6EB26
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\F11899F2-71EC-4621-9997-E17AE2F6EB26\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\F11899F2-71EC-4621-9997-E17AE2F6EB26\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\FC01E91F-914C-45AF-9D7C-0B2E5FBEDF62
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\FC01E91F-914C-45AF-9D7C-0B2E5FBEDF62\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\FC01E91F-914C-45AF-9D7C-0B2E5FBEDF62\EnrollmentType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Enrollments\ValidNodePaths
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\ValidNodePaths\EnrollmentState
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\BIOS
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\BIOS\SystemSKU
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\Updates
  • HKEY_USERS\.DEFAULT\Control Panel\International\Geo
  • HKEY_USERS\.DEFAULT\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\NextRefreshTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection\Users
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry_PolicyManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectX
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectX\HybridDeviceApplicableForDxDbGpuPreferences
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PlayFabPartyRelay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\EndpointsSupported
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Flighting\Build\TS_Crash_56093636_Logs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfhost\Manager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\Value
  • HKEY_LOCAL_MACHINE\OSDATA\Software\Microsoft\Windows\CurrentVersion\Flighting\Build
  • HKEY_LOCAL_MACHINE\OSDATA\Microsoft\Windows\CurrentVersion\Flighting\Build
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfhost\Applicability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\EnablePreviewBuilds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\IsRetailOS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Product
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\SmartActiveHoursState
  • HKEY_CLASSES_ROOT\CLSID\{2C57C51B-FD43-4E74-B077-551AE6228AD6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\FSRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup\AllowUpgradesWithUnsupportedTPMOrCPU
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\Platform Specific Field 1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ConfigMgrEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\DeviceInfoGatherSuccessful
  • HKEY_LOCAL_MACHINE\SYSTEM\Platform\DeviceTargetingInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators\CO21H2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\IdentityCRL\Trace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\IdentityCRL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityCRL\ServiceEnvironment
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Token\{0CB4A94A-6E8C-477B-88C8-A3799FC97414}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Token\{0CB4A94A-6E8C-477B-88C8-A3799FC97414}\ApplicationFlags
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Token\{0CB4A94A-6E8C-477B-88C8-A3799FC97414}\DeviceId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\IdentityCRL\ClockData
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Token\{0CB4A94A-6E8C-477B-88C8-A3799FC97414}\DeviceTicket
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityCRL\GlobalDeviceUpdateTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityCRL\ClockSkew
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Property
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Property\001880176073A50B
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\DisableOneSettingsDownloads
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\DnsClient
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\WinSock_Registry_Version
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\AutodialDLL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableAdapterDomainName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DomainNameDevolutionLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AppendToMultiLabelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenBadTlds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenUnreachableServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenDefaultServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DynamicServerQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterClusterIp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\WaitForNameErrorOnAll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseEdns
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsSecureNameQueryFallback
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableDAForAllNetworks
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryIpMatching
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseHostsFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AddrConfigControl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartNameResolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PreferLocalOverLowerBindingDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryNetBTFQDN
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartProtocolReordering
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UdpRecvBufferSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableParallelAandAAAA
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableCoalescing
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterVPNTrigger
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMultiHomedRouteConflicts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ForceQueriesOverTcp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShareTcpConnections
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterPrimaryName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\EnableAdapterDomainNameRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterReverseLookup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableReverseAddressRegistrations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterWanAdapters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableWanDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationTTL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationMaxAddressCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\MaxNumberOfAddressesToRegister
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateTopLevelDomainZones
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCachedSockets
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableServerUnreachability
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMulticast
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastResponderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderMaxTimeout
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsTest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\CacheAllCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseNewRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistrationOnly
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\NewDhcpSrvRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessPreferLocal
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableIdnEncoding
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableIdnMapping
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShortnameProxyDefault
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableNRPTForAdapterRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutHistoryLength
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutRecalculationInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Hostname
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\System\DNSClient
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Domain
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\Schannel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextLockCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextListCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\ci.dll,-100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\ci.dll,-101
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\fveui.dll,-843
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\fveui.dll,-844
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\wuaueng.dll,-400
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\system32\NgcRecovery.dll,-100
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\ECCParameters
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableSerialChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\CryptnetPreFetchTriggerPeriodSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\AuthRoot\AutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertSyncDeltaTime
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Root\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Root
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\Root\ProtectedRoots
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\AuthRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Root\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Root
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\SmartCardRoot
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\CA\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\CA\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableAutoFlushProcessNameList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushFirstDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushNextDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\Root
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertLastSyncTime
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\AuthRoot\AutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllVerifyCertificateChainPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyCertificateChainPolicy
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\AuthRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRulesLogDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRules
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesLastSyncTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesEncodedCtl
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\EnableOneSettingsAuditing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\FlightSettingsVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\FlightSettingsServiceUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\ContactFSS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\SyncWNSUri
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\CostedConnectionInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\MaxCallsPerDay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\MinTimeBetweenCallsWhenThrottledInSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\HonorUTCRestrictions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\UTCApprovedProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\UseSettingsExperience
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\TargetingAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\CurrentCallsPerDayCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\FirstCallOfTheDayTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\WNSUriRegName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\WNSServiceUriRegName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\WNSUriSyncValidateCallRegName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ValidateOnlineHr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2019
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\UnpCampaignGuids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\officeclicktorun\queuedTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\AlwaysAllowCTADownload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OOBE\SetupDisplayedEulaVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\taskhostw.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\COAWOS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskHang
  • HKEY_CLASSES_ROOT\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\AppID
  • HKEY_CURRENT_USER\Software\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AccessPermission
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\Unmarshalers\System\{00000338-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers\WaitForRestore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000000C-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HubMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\DriveMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\RDVirtualizationPool
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\NavBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite\Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\ResyncResetTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\MaxResyncAttempts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes\Segoe UI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ClassicShell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions\DragDropExtension
  • HKEY_CURRENT_USER\Control Panel\Desktop\CaretWidth
  • HKEY_CURRENT_USER\Control Panel\Desktop\CursorBlinkRate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU Size
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{80213e82-bcfd-4c4f-8817-bb27601267a9}\DefaultView
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Enable Browser Extensions
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AlwaysShowClassicMenu
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\MenuUserExpanded
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}\NoExplorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\CLSID\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MaxDownloadFileSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\ActivePolicyCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\SortOrderIndex
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TelemetrySalt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\OneDrive\OneDriveFRECompleted
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCustomizeThisFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList\MRUList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\explorer.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\location
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AllowSilentDefaultTakeOver
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Command\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ServerAdminUI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\MaxRecentDocs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\EditFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{15f99879-aa48-571f-845d-144893440cfd}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CabinetState\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\PackageId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\MajorDoc
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUList
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\5
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\6
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\UseDropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsFORPARSING
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsParseDisplayName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\QueryForOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\MapNetDriveVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\QueryForInfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\HideOnDesktopPerUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsAliasedNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\NoFileFolderJunction
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\PinToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\EnableThumbnails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\NoDefaultToFS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\ParseDisplayNameNeedsURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\BlockNewFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\NoInitRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\SafeRootForMTA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c39a5cf-1a7a-40c8-ba74-8900e6df5fcd}\ShellFolder\WantsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{0C39A5CF-1A7A-40C8-BA74-8900E6DF5FCD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Unspecified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\SaveFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyFrom
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\PasteTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\MoveTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyPaste
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Share
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Move
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Create
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CreateIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\DisableContextualTabset
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\tabsets\location
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\ActionCountThreshold
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedMigrateCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedDisplayCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Url History\DaysToKeep
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MUI\StringCacheSettings\StringCacheGeneration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@C:\Windows\system32\windows.storage.dll,-9216
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowEncryptCompressedColor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DetailsPaneMaxAutoExtract
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DetailsPaneMaxAutoExtract
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoReadingPane
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPreviewPane
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowStatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\StatusBar
  • HKEY_CURRENT_USER\Software\Classes\*\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\StatusBar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDesktop\contentId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDocuments\contentId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveLocal\contentId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDrivePictures\contentId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveSync\contentId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{48DAF80B-E6CF-4F4E-B800-0E69D84EE384}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Public
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{0482AF6C-08F1-4C34-8C90-E17EC98B1E17}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\ProfileImagePath
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\PolicyType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\grouppolicyname
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedPC\SharedPCMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\Control Panel\Desktop\SmoothScroll
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EnableBalloonTips
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewAlphaSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewShadow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneExpandToCurrentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3134EF9C-6B18-4996-AD04-ED5912E00EB5}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\FormatForDisplayHelper
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\FirstEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\LastEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2014
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2007
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b934b42-522b-4c34-bbfe-37a3ef7b9c90}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64693913-1c21-4f30-a98f-4e52906d3b56}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9343812e-1c37-4a49-a12e-4b2d810d956b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a00ee528-ebd9-48b8-944a-8942113d46ac}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EDC978D6-4D53-4b2f-A265-5805674BE568}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableStorageRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableDrivesRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\NoDelegateSearchRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonStorageServiceMountedDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ForceAllDrivesRemovable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ShowAllOpticalDevices
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideDrivesWithNoMedia
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\HeadlinesOnboardingComplete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarViewMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\IsFeedsAvailable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\TrustLevel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarContentUpdateMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Threading
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ImmersiveShell\TabletMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Home.PropList.Sort
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\ResourcePolicies
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SafeProcessSearchMode
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@C:\Windows\system32\NetworkExplorer.dll,-1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EF01EB89-5A19-42CB-BC8C-F10ED6C6791B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\DWM\ColorPrevalence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\microsoft-edge\URL Protocol
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXen1zmpxj5y8hccxeamgss1pv44xm9s4c
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkm0p48j6vxa6sy1kzptp6c0skbrxk2xn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9p17f69fv477faczm440keb1b6qmf2d7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX3302e372sk11smx9tbq60y86ggqfxvy1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxrp0f9h19m81p2jh0836h680jhs01vtm
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcb3213yx90n9xkdt47ajfwnh99hwn4nq
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXak90wawbmx6n9rc79y67hg6myh1tm6ky
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm3ssa619v4xrhhddxj7maks7afa875sn
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5vch6tap2vdqjatpmmze527d6gbw9snf
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgtd8h4tnyrbh96yaxwt6z3pgwz63tg4e
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXqbwwf452mex80ks5a1qcgdbx4q1q68ps
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9a5b64vqrc7t295d0avsvkqjbcdcasb7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXbpvt3ybb9z170k77w6aygrkk3dpbx7mb
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm09rke5hc4nvhb8wjwhv1zafzzstx1y2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh02wydnwxxfzrncb6xbx9y365rwsqrj0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX17g64qt4xqrmcgsbg0rt0r5pz91807cc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXezhx1g574qt7ved4c6n8xc7dv69hp5b9
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXtkxgtha8255pnxrsbkg89t4f1wpmvger
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpvggj8wtagvqq1trs4afp513ydqb63tt
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkz68dp558dnjsc1ycr8f283vxqwzxstp
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXt7wecsz30g50zd235hqdg6edj7bz373q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgvfc47vdahvb6zamkja2gyckzmx6q5xs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX6718mn68jej1kxz691e99c70v5b37pv0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\SortOrderIndex
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX965kgq2vdagyyvkr19xz1tznhv8zk22p
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh7gch3awtd2ekrcke8ktgxdew9dpq4gg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpb2rprh78ppcr2kwetykjxfzjgj219r0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\CLSID
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXg6bgebytw9271kpwkyxm8t8s3zar0kg4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX16s5agjg9z17wcy7srnx53ggb3bg1kkk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgmcpn0gq19yzw2f9cqpg6saesfc0kybt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXwbzyd2zvdcrg5n0kqs9656aedk69jvdn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\SortOrderIndex
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5xzkhwabag7tnvestq8sq2mr9aj8zar1
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX62tmns3r7mfjj7zmt4812e41tngg8jjg
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8ar856dxr16fbc5qq5wfv0wr3pbkbt6b
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89D83576-6BD1-4c86-9454-BEB04E94C819}\SortOrderIndex
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnzea40qecbxvx5d82k30pzmnkk9x1yzc
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXmsxme3p13bxdhe981xm4mhe85549r803
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4ztg00pywtgkv3d1109g9bfffry8qgc4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxevv7w4echwe3sagycz14jet3p1yv42y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXrzncjcz58hgp52t1bcacmj7qj4p7fgy4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4eeje680ymkh4aq4e16r99mv706ssk59
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e345f35f-9397-435c-8f95-4e922c26259e}\SortOrderIndex
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX29xjyxk6s619ed3bxzny0w9dtw9j3bj7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsb1zgj7e45ja97qva5xv68rnf2mweyv6
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX14sgk3n9en7k0bkktc9b16422015ebss
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4vpjzagr9bt8abh3j750s58kqkbxhb97
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXs43fd19nmbh94dynnq1r143fs10qjvhg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXhs9ftp6gpj2rfhftf1t60n8ar0c0zgph
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsj6x275z6n8r00d0ya2a1q5ht4b2nvf9
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc6tpxne90zak0nztv1brdbfwsjmes2qq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcdgbg1vz5fyrfg44thjqv4g8fzdzs3cw
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonRemovableDrives
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8tw43gpb5qj1wsq9bkhecdqbx9g4rdpc
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnxybh9gej9ah7k6wcw3g39f2ssczetzq
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\File Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NeverShowDrivesMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Address Book
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Disc Image Burner
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Internet Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Paint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\IconHandler\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Photo Viewer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.url
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Microsoft Edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\ProgId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\ShellEx\IconHandler\(Default)
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\DocObject
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\PerceivedType
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\CLSID\(Default)
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\FriendlyAppName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\Application\ApplicationName
  • HKEY_CURRENT_USER\Software\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DocObject
  • HKEY_CURRENT_USER\Software\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\Directory\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\Directory\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\EnableShareDenyNone
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\ColorPrevalence
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\SystemUsesLightTheme
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\MutableLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{33E28130-4E1E-4676-835A-98395C3BC3BB}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Flags2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Volume
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\OEM\DeviceForm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{4BD8D571-6D19-48D3-BE97-422220080E43}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{18989B1D-99B5-455B-841C-AB7C74E4DDFC}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.lnk\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemNameDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.SFGAOFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderNameDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.exe\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.png
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.png\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{56784854-C6CB-462B-8169-88E350ACB882}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.url
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ExplorerCLSIDFlags\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseInProcHandlerCache
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\System.HideOnDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.FileAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\https\URL Protocol
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxygf2kzevwed6xtc0tnvag57321m0gf7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpk3ftb6c358840b76bevz745rj5p9nkd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXk1xfdrxj0frfne472rb7b2khxycqzx5x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX0ckx7rcw2py1jn1dhe11tgddg9cz4f8q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc9hsmcxm3scx9z9f7a1fvjq1e0pmeg3a
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Notepad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Wordpad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Media Player
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Google Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChromeHTML\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.ThumbnailCacheId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{446D16B1-8DAD-4870-A748-402EA43D788C} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{E357FCCD-A995-4576-B01F-234630154E96}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\ShellEx\{000214F9-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\UseHVSocket
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ServiceSessionId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableFixSecuritySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableFixSecuritySettings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1001
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1001
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1004
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1004
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1200
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1201
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1201
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1405
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1405
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1803
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1803
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1804
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1804
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1806
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1806
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1001
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1001
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1004
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1004
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1201
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1201
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1804
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1804
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1806
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1806
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1000
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1000
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1000
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\InternetSettingsDisableNotify
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.106\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.104\CheckSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{852FB1F8-5CC6-4567-9C0E-7C330F8807C2}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}.check.0\CheckSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{D26DE5C1-C061-43F7-9C40-7517526CF1C1}\Disabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\COM\{6AE07DC1-0244-4C6F-9AB0-5017A56357C3}\Disabled
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{01979c6a-42fa-414c-b8aa-eee2c8202018}\LastKnownState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.101\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}\LastKnownState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B722BCCB-4E68-101B-A2BC-00AA00404770}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}.check.101\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}\LastKnownState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\AppID
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{DE7B24EA-73C8-4A09-985D-5BDADCFA9017}.check.800\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{B447B4DB-7780-11E0-ADA3-18A90531A85A}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{2374911B-B114-42FE-900D-54F95FEE92E5}\LastKnownState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{2374911B-B114-42FE-900D-54F95FEE92E5}.check.100\CheckSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserIdleTimeInterval
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{96F4A050-7E31-453C-88BE-9634F4E02139}.check.8010\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{AA4C798D-D91B-4B07-A013-787F5803D6FC}\LastKnownState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCInteractionTime
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{AA4C798D-D91B-4B07-A013-787F5803D6FC}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}\LastKnownState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9001\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9002\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9003\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9004\CheckSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\WaitCount
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\MessageTime
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsDynamicContentAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsEnabledByServer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\ShowDynamicContent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Accessibility\TextScaleFactor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\Flighting\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\UseDefaultGleam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\GleamSizeEnum
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TaskbarSmallIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\tabsets\UseIdentityItem
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NeverShowExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowPreviewHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DefaultValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ResolveLinksQueryBehavior
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Language Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Layout Hotkey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaximumAllowedAllocationSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D010073-A448-511E-A00D-2D45186D1381}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{18680532-506A-55BD-9B7B-BC65FBF53DB8}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Volume.BitLockerProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{2D15A9A1-A556-4189-91AD-027458F11A07} 1717
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirectMapped
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{fbb3477e-c9e4-4b3b-a2ba-d3f5d3cd46f9}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{4F01EBC5-2385-41f2-A28E-2C5C91FB56E0}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{549461d3-eb58-4c80-ba29-f1204c4502c3}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{20338b7b-531c-4aad-8011-f5b3db2123ec}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3D1D4EA2-1D8C-418a-BFF8-F18370157B55}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{292108be-88ab-4f33-9a26-7748e62e37ad}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{982725ee-6f47-479e-b447-812bfa7d2e8f}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{7F2F5B96-FF74-41da-AFD8-1C78A5F3AEA2}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5f4eab9a-6833-4f61-899d-31cf46979d49}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5fa96407-7e77-483c-ac93-691d05850de8}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{51294DA1-D7B1-485b-9E9A-17CFFE33E187}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{503a4e73-1734-441a-8eab-01b3f3861156}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{0b0ba2e3-405f-415e-a6ee-cad625207853}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3f98a740-839c-4af7-8c36-5badfb33d5fd}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{B337FD00-9DD5-4635-A6D4-DA33FD102B7A}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\DefaultView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\OverrideParentTopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\KnownFolderDerivedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\NoCustomize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCDBurning
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowPidInTitle
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\DisableContextualTabset
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{000214E6-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1AC3D9F0-175C-11D1-95BE-00609797EA4F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000010c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2026
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences\WriteLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2027
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\SystemIndexNormalization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\FriendlyTypeName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@C:\Windows\system32\zipfldr.dll,-10195
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_CURRENT_USER\Software\Classes\Directory\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\PreviewDetails
  • HKEY_CURRENT_USER\Software\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 300
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharedWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 200
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.OfflineStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{6D24888F-4718-4BDA-AFED-EA0FB4386CD8} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecycleFiles
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\MaxCapacity
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\NukeOnDelete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\LastEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{C9944A21-A406-48FE-8225-AEC7E24C211B} 16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharingStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000010e-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{93F2F68C-1D1B-11D3-A30E-00C04F79ABD1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1AF3A467-214F-4298-908E-06B03E0B39F9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{CEF04FDF-FE72-11D2-87A5-00C04F6837CF}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoFileFolderConnection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.asp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bas\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cer\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.chm\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cmd\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.com\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cpl\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.crt\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.der\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{2781761E-28E0-4109-99FE-B9D127C57AFE} {56FFCC30-D398-11D0-B2AE-00A0C908FA49} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT\GUID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserenvDebugLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\GpSvcDebugLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SystemSetupInProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\EnableRemoteManagedDefaults
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableLocalAdminMerge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\InstallLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\SenseEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpEngineRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ProductAppDataPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager\AllowRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\StatusBar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\tabsets\selection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FC992F1F-DEBB-4596-B355-50C7A6DD1222}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksInvokeBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\InvokeCommandOnSelection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanelPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AppUserModelID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\SmartScreen\EnableSmartScreenInShell\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SmartScreenEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ad6db2cf-0c8d-438b-b25d-9a9a82903b2b}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1b988c32-1bc7-52fa-83ba-0b97e79c878b}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{377f919e-1b1a-5ca1-9ac0-70f57dcf5f61}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\TransparentEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SetWorkingDirectoryFromTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoWorkingDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DD313E04-FEFF-11d1-8ECD-0000F87A470C}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\P:\Hfref\nqzva\Qbjaybnqf\VafgnyyOP201401.rkr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYPHNPbhag:pgbe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\LogFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FriendlyAppName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityGroupItemConverter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityChannelInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC36A05C-FB95-4C7A-868C-A43CC8D2D926}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC36A05C-FB95-4C7A-868C-A43CC8D2D926}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\DefaultView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\OverrideParentTopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\channel
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Versions\000603xx
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\AppsUseLightTheme
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-US
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DisplayVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\Com+Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaxSxSHashCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1CDD77A-65D3-4db0-B339-21F6A48CC2FF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5caddc63-01d3-4c97-986f-0533483fee14}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bc3d253-2f31-4092-9129-8ad5abf067da}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84103ccb-2fd7-4d6c-962e-5d8582b4c720}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5232f8ea-49c7-4840-bfbb-66e785689e88}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0450ce77-af0d-40ac-93fd-1e5d48c89419}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79ab57f6-43fe-487b-8a7f-99567200ae94}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{58058629-16A1-438A-90C8-7E954B3734B1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\ApplicationFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1821FE-179D-49BC-B79D-A527920D3665}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Appx\PackageRepositoryRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C5543B33-5C73-4DC5-9211-24077D3B06C5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\Expiration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\XAML\OneCoreTransformsEnabledByDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{01CF8BD4-E3D6-413D-8339-36D46E78D12C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C08602F-40B1-5E97-AE21-5C04D7FB829C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{62AE0FDA-B238-554F-A275-1DC16D6CA03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF9A26C6-E746-4BCD-B5D4-120103C4209B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b3f72108-5c5c-469b-a5e5-3f64d2a39b01}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{d81e96f1-a89c-417e-9335-59531026309d}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bed20a5-6dee-4297-b976-3b30df69a7aa}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7f290da0-75e3-5885-898d-1f5b1ed47ed2}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9ed07b24-36fd-543b-948e-b01fe5814b49}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{efe869fc-5841-55f1-aa56-82c7219aaa09}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e44ea1df-bb85-5a8c-bddc-c8e960c355c9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cbd762a-1222-5ee5-b745-489e7a42c6ec}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6d3bc882-23a4-4706-b8fa-fc7de2fc325d}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\PinnableSurfaces\DefaultStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\shellExperience
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\PSR\WnfStateName
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesMyComputer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesRecycleBin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoInternetIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCommonGroups
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DontShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Data
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowCompColor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Data
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DontPrettyPath
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowInfoTip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Generation
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MapNetDrvBtn
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\WebView
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Filter
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SeparateProcess
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AutoCheckSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\IconsOnly
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowTypeOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Recent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Personal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\STE
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\Enabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\MDMEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9B05098-3E30-483F-87F7-027CA78DA287}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseActivationAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseDefaultAuthnLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\DefaultAccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6DEFAB3-DBB9-4413-8AF9-554586FDFF94}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EA5D0DE4-770D-4DA0-A9F8-D7F9A140FF79}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CAllowLpacAppExperience%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\DisallowNonDrawListRendering
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\MarshalAllDebugInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\AnimationAttributionEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Dwm\AnimationAttributionHashingEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7702E77C-66F6-479B-AF2B-E316CFF5F814}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Accent\AccentPalette
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Hvsi\UIAutomationIsInRemoteOnlySession
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C8E34820-D46A-41BC-8C5C-5BC9FDEE243D}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\SplashScreen\Microsoft.WindowsStore_8wekyb3d8bbwe!App\Orientation
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\SplashScreen\Microsoft.WindowsStore_8wekyb3d8bbwe!App\BackgroundColor
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_neutral_split.scale-100_8wekyb3d8bbwe\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\InstalledLocation
  • HKEY_CURRENT_USER\Control Panel\International\User Profile\Languages
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.windowsstore_8wekyb3d8bbwe\ResourcesConfig\ManifestLanguagesList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.windowsstore_8wekyb3d8bbwe\ResourcesConfig\OverrideLanguagesList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195f5943-0c04-4eab-b907-735817fdac77}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\PersistedTitleBarData\Microsoft.WindowsStore_8wekyb3d8bbwe!App\AppVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.WindowsStore_8wekyb3d8bbwe\PersistedTitleBarData\Microsoft.WindowsStore_8wekyb3d8bbwe!App\ExtendViewIntoTitleBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageOrigin
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageFullName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageFamily
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\PackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\Flags2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\Volume
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\OSMaxVersionTested
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\MutableLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\MutableLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\90\TargetDeviceFamilyName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.windowsstore_8wekyb3d8bbwe\ResourcesConfig\CachedMergedResourcesPriFileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\DataFilePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.AccessibilitySettings\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MrtCache\C:%5CProgram Files%5CWindowsApps%5CMicrosoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe%5Cmicrosoft.system.package.metadata%5CS-1-5-21-3968686040-3210279463-847977608-1001-MergedResources-0.pri\1dceeb657d8affd\947dcdf5\@{Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe?ms-resource://Microsoft.WindowsStore/Files/Assets/AppTiles/SplashScreen.png}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane15
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableMetaFiles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableUmpdBufferSizeCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Extensions\NdrOleExtDLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\GipActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\CSDVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\InstallRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\NicPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\RegistryRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\AssemblyPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\AssemblyPath2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\CacheLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\DownloadCacheQuotaInKB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\EnableLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\LoggingLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\ForceLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\LogFailures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\LogResourceBinds
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\OnlyUseLatestCLR
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\FileInUseRetryAttempts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\FileInUseMillisecondsBetweenRetries
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\FusionEnableForcedFullClosureWalk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\UseLegacyIdentityFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Fusion\DisableMSIPeek
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\DisableMSIPeek
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DevOverrideEnable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\CTF\EnableAnchorContext
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\Disable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\TurnOffSPIAnimations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProfilesDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProgramData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Client\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataAccess\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\TSAppCompat
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\Sequence
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RegFiles0000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RegSvcs0000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RegProcs0000
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\JSCount
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\ESCount
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\RRCount
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\StartUpTab
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\Preferences
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\UseStatusSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CTF\EnableAnchorContext
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsLogon\HideFastUserSwitching\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\HideFastUserSwitching
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.UX.UXManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.DAMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.DAMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.EthernetMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.EthernetMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.MBMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.MBMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.RasMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.RasMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.WlanMediaManager\Active
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkUxManager\Windows.Networking.UX.Internal.WlanMediaManager\MediaType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{26460E96-1D01-43E4-9FB8-B7ED958F362B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{6D809377-6AF0-444b-8957-A3773F02200E}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D65231B0-B2F1-4857-A4CE-A8E7C6EA7D27}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{905e63b6-c1bf-494e-b29c-65b732d3d21a}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\UseDoubleClickTimer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B97D20BB-F46A-4C97-BA10-5E3608430854}\FolderTypeID
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Startup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{82A5EA35-D9CD-47C5-9629-E15D2F714E6E}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SecurityHealth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\SecurityHealth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Max Cached Icons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D782CCBA-AFB0-43F1-94DB-FDA3779EACCB}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AccListViewV6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CAPEAgent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\CAPEAgent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWebView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\SeparateProcess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AllowFileCLSIDJunctions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OneDrive
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\OneDrive
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Discord
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\Discord
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Steam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\Steam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1e87508d-89c2-42f0-8a7e-645a0f50ca58}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1e87508d-89c2-42f0-8a7e-645a0f50ca58}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{4234D49B-0245-4DF3-B780-3893943456E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\PreXPSP2ShellProtocolBehavior
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{4234D49B-0245-4DF3-B780-3893943456E1} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2be22368-4c98-5e9f-ac2b-de493c0c3e43}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{19ad9e30-89f3-48f6-9c50-e34a59494544}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8a43ed9f-f4e6-4421-acf9-1dab2986820c}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\MutableLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1b0d3570-0877-5ec2-8a2c-3b9539506aca}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInBrokerForMediumILContainer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MicrosoftEdgeAutoLaunch_29EBC4579851B72EE312C449CF839B1A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\MicrosoftEdgeAutoLaunch_29EBC4579851B72EE312C449CF839B1A
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.StartupTaskInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\automatedAppLaunch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b94b62a2-4012-4b7e-a395-f21cc665fd12}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6cb10ed7-4bca-5561-b2e1-40e1197c1b0c}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8da928c9-4266-55d4-947a-48be47300831}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\MutableLink
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\22\Flags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DllName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DevQueryEntry
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\Transport
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Help
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\ProviderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\ProviderName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\ApplicationIdentity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}\CounterCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\InstanceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\NameResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\ExplainResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\First Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\NeutralName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}\CounterBlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Version
  • HKEY_PERFORMANCE_DATA\Counter 0409
  • HKEY_PERFORMANCE_DATA\Counter 009
  • HKEY_PERFORMANCE_DATA\Explain 0409
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\MachineGuid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\MutableLink
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\Flags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management\ExistingPageFiles
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management\PagingFiles
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\ProcessorNameString
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\~MHz
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\Bias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\StandardName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\StandardBias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\StandardStart
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\DaylightName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\DaylightBias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation\DaylightStart
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerCorrelationId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D726464B-98F1-4627-86CD-4A082A1E5307}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\mousocoreworker.exe\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{D726464B-98F1-4627-86CD-4A082A1E5307}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{D726464B-98F1-4627-86CD-4A082A1E5307}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B2168CAC-969E-43DD-A3AB-A4DD612E223D}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{607C052E-2B08-4548-BD1D-EB7665A34788}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UpdateManagerCtorFailures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\AllowedUpdateManagerCtorFailures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\DecisionEnginePatch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\DecisionEngine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\isV2Provider
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\officeclicktorun\isV2Provider
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\uso\isV2Provider
  • HKEY_USERS\.DEFAULT\Control Panel\International\LocaleName
  • HKEY_USERS\.DEFAULT\Control Panel\International\sList
  • HKEY_USERS\.DEFAULT\Control Panel\International\sDecimal
  • HKEY_USERS\.DEFAULT\Control Panel\International\sThousand
  • HKEY_USERS\.DEFAULT\Control Panel\International\sGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNativeDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonThousandSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sPositiveSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNegativeSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sTimeFormat
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortTime
  • HKEY_USERS\.DEFAULT\Control Panel\International\s1159
  • HKEY_USERS\.DEFAULT\Control Panel\International\s2359
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\sYearMonth
  • HKEY_USERS\.DEFAULT\Control Panel\International\sLongDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCountry
  • HKEY_USERS\.DEFAULT\Control Panel\International\iMeasure
  • HKEY_USERS\.DEFAULT\Control Panel\International\iPaperSize
  • HKEY_USERS\.DEFAULT\Control Panel\International\iDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iLZero
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegNumber
  • HKEY_USERS\.DEFAULT\Control Panel\International\NumShape
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegCurr
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\.DEFAULT\Control Panel\International\sCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCalendarType
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\EditionSettings\RootDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\WuDefaultSlaInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\queuedTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\cmdLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\startArg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\pauseArg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\workCompleted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterOOBEDurationInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterBehindSlaInDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\updaterDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\ia\scanFrequency
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SetupSupported
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WinInit\Headless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\OOBECompleteTimestamp\OOBECompleteTimestamp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ActiveHoursStart\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\ActiveHoursStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ActiveHoursEnd\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\ActiveHoursEnd
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\SetEDURestart\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\SetEDURestart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A37467DB-1DE5-4A3E-B9E1-D010EBA71143}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\DetectionFrequency
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11F11442-3359-410C-875E-D21984507B62}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DetectionFrequency\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\PilotInfoRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ErrorState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\IsBuildFlightingEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\IsBuildUnsupported
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Client.OS.rs2.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Client.OS.rs2.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.Edge.Stable.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.Edge.Stable.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.NETFX.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.NETFX.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Appraiser.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Appraiser.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.AppraiserData.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.AppraiserData.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Autopilot.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Autopilot.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.EmergencyUpdate.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.EmergencyUpdate.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.FeatureExperiencePack.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.FeatureExperiencePack.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.OOBE.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.OOBE.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.UpdateStackPackage.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.UpdateStackPackage.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hammer.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hammer.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\MSRT.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\MSRT.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\SedimentPack.amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\SedimentPack.amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{0005a67e-b5cb-59d5-b9fd-be410637d24e}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{0005a67e-b5cb-59d5-b9fd-be410637d24e}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{3caa035f-84c2-5a5b-ae1b-7871c1aa1b19}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{3caa035f-84c2-5a5b-ae1b-7871c1aa1b19}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{7e1dcd2d-e5e6-561b-b17d-4f52d723ae26}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{7e1dcd2d-e5e6-561b-b17d-4f52d723ae26}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{809e9742-9baf-5679-9081-0c1c2e0935be}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{809e9742-9baf-5679-9081-0c1c2e0935be}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{817fca52-ae83-52f5-8642-9497f79d49d0}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{817fca52-ae83-52f5-8642-9497f79d49d0}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{8872d048-2b5e-5ccb-a3d5-d8b458a2e76c}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{8872d048-2b5e-5ccb-a3d5-d8b458a2e76c}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{afeadca3-91fd-5153-b3e2-e0530ba078a6}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{afeadca3-91fd-5153-b3e2-e0530ba078a6}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c74cd837-863e-5cdb-b574-a5a47eb3ec16}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c74cd837-863e-5cdb-b574-a5a47eb3ec16}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c8727a1c-b70d-5e63-9fdc-a18a1abcd298}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c8727a1c-b70d-5e63-9fdc-a18a1abcd298}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{cf753946-e8a9-5935-b736-66669dd194b3}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{cf753946-e8a9-5935-b736-66669dd194b3}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{d1ab7fd2-210a-5ed8-8509-8650e5d68fc8}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{d1ab7fd2-210a-5ed8-8509-8650e5d68fc8}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{ee917961-5250-5822-bca9-65ef9962de49}_amd64\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{ee917961-5250-5822-bca9-65ef9962de49}_amd64\HiddenFromEnumeration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-US
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Client.OS.rs2.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.Edge.Stable.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Microsoft.NETFX.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.Appraiser.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.AppraiserData.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.EmergencyUpdate.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.FeatureExperiencePack.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.OOBE.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\Installed\Windows.UpdateStackPackage.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hammer.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\MSRT.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\SedimentPack.amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{3caa035f-84c2-5a5b-ae1b-7871c1aa1b19}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{7e1dcd2d-e5e6-561b-b17d-4f52d723ae26}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{809e9742-9baf-5679-9081-0c1c2e0935be}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{8872d048-2b5e-5ccb-a3d5-d8b458a2e76c}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{afeadca3-91fd-5153-b3e2-e0530ba078a6}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{c74cd837-863e-5cdb-b574-a5a47eb3ec16}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{cf753946-e8a9-5935-b736-66669dd194b3}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\{d1ab7fd2-210a-5ed8-8509-8650e5d68fc8}_amd64\PrimaryOSProduct
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\RequireUpdateApproval\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\ComplianceDeadlineExpeditedThreshold
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ConfigureDeadlineForQualityUpdates\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\ConfigureDeadlineForQualityUpdates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\AllowAutoUpdate\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\AllowAutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Lus\AUPowerManagement
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerEndHour
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\ActiveHoursEnd
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerStartHour
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\ActiveHoursStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerDelayInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\SmartSchedulerDurationInMinutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator\ShutdownFlyoutOptions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\UsePowerButtonIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C85C21BB-5CCF-412A-B0CC-059A8A6AD0DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\UpdateServiceUrl\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\PreMigration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.StringMap\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DeferQualityUpdatesPeriodInDays\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\DeferQualityUpdatesPeriodInDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\DeferFeatureUpdatesPeriodInDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings\PausedFeatureStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings\PausedQualityStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WaaSAssessment\Cache\UpToDateDays
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ProductVersion\Behavior
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContainerID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MachineId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Flighting\Build\OSVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Flighting\Build\EsdFlightData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:11C0E96C\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1240931B\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124117A5\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:124B38D0\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:127FC878\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1283FFE8\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12840617\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:128979F9\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129135BB\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:129E053F\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12A74DB5\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12AB734D\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12B8450E\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12BD6E73\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C3331B\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12C7D66E\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D1574C\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12D281C4\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12E8312D\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12EC0B54\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12F0AC91\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:12FF5D3C\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13083122\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13143E2F\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CA30\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEE\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CAEF\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBED\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1318CBF1\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13214552\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13283A3B\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133A07C7\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:133BFFE3\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13404069\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134128A5\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:1342B470\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13499FAF\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:134B0F33\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:135DF0BB\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:136F82BA\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6811\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:137B6858\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13AB9D86\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B72E01\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\FlightID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\FlightType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\UniqueID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\InstallationTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\ByFID\FX:13B89E7A\LastChangeTS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\PrimaryFlightsWithoutBuild
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MSFTInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\BuildLabEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\BuildBranch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\Ring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\TestFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Reliability Analysis\RAC\RacSampleNumber
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\DisableDualScan\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\CommercialId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\CommercialId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\BranchName
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\Identifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DigitalProductId4
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagMatchAnyMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18\ProfileImagePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\18DCFFD4-37D6-4BC6-87E0-4266FDBB8E49\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\18DCFFD4-37D6-4BC6-87E0-4266FDBB8E49\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\1E05DD5D-A022-46C5-963C-B20DE341170F\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\1E05DD5D-A022-46C5-963C-B20DE341170F\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\23CB517F-5073-4E96-A202-7FE6122A2271\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\23CB517F-5073-4E96-A202-7FE6122A2271\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\2648BF76-DA4B-409A-BFFA-6AF111C298A5\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\2648BF76-DA4B-409A-BFFA-6AF111C298A5\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\268C43E1-AA2B-4036-86EF-8CDA98A0C2FE\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\268C43E1-AA2B-4036-86EF-8CDA98A0C2FE\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\3742E5E8-6D9D-473B-99A6-8ECC0F43548A\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\3742E5E8-6D9D-473B-99A6-8ECC0F43548A\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5281DB7A-989E-4CB9-A16F-6194722E17A8\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5281DB7A-989E-4CB9-A16F-6194722E17A8\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5F568920-10AD-4DC0-A97E-B78A3255C351\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\5F568920-10AD-4DC0-A97E-B78A3255C351\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\7A30A9BE-737F-47A1-A541-6E7B0761ED19\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\7A30A9BE-737F-47A1-A541-6E7B0761ED19\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\84741AD0-B358-49A9-83F8-F7E20AE12B3A\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\84741AD0-B358-49A9-83F8-F7E20AE12B3A\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8D196D7F-3EEF-48AD-8BEA-BE749F12D3AD\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8D196D7F-3EEF-48AD-8BEA-BE749F12D3AD\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8FB7D64E-70FC-4F9D-89EE-D486817534DF\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\8FB7D64E-70FC-4F9D-89EE-D486817534DF\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\99B095D8-5959-4820-BEA7-7448C8427B4E\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\99B095D8-5959-4820-BEA7-7448C8427B4E\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9AEC5BDA-1E87-46B3-BB96-1A01C606555E\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9AEC5BDA-1E87-46B3-BB96-1A01C606555E\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9DF6A4ED-FC16-48BF-8B24-6E2AD2BFCFEA\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\9DF6A4ED-FC16-48BF-8B24-6E2AD2BFCFEA\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\B0B9123D-7D7F-4C6B-9973-CECED46F2A09\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\B0B9123D-7D7F-4C6B-9973-CECED46F2A09\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\BF56CE5A-946B-45B5-858A-1794EB0125E2\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\BF56CE5A-946B-45B5-858A-1794EB0125E2\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C5DC3753-B6C8-4057-B396-BF13D769311C\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C5DC3753-B6C8-4057-B396-BF13D769311C\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C8A326E4-F518-4F14-B543-97A57E1A975E\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\C8A326E4-F518-4F14-B543-97A57E1A975E\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\DAD70CC2-365B-450D-A8AB-2EB23F4300CC\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\DAD70CC2-365B-450D-A8AB-2EB23F4300CC\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\EE4AAC98-C174-4941-82B1-D121E493E4FB\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\EE4AAC98-C174-4941-82B1-D121E493E4FB\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\F11899F2-71EC-4621-9997-E17AE2F6EB26\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\F11899F2-71EC-4621-9997-E17AE2F6EB26\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\FC01E91F-914C-45AF-9D7C-0B2E5FBEDF62\EnrollmentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\FC01E91F-914C-45AF-9D7C-0B2E5FBEDF62\EnrollmentType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\ValidNodePaths\EnrollmentState
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\BIOS\SystemSKU
  • HKEY_USERS\.DEFAULT\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\NextRefreshTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry_PolicyManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectX\HybridDeviceApplicableForDxDbGpuPreferences
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\EndpointsSupported
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\BranchReadinessLevel\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\EnablePreviewBuilds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\IsRetailOS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\SmartActiveHoursState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\FSRing
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup\AllowUpgradesWithUnsupportedTPMOrCPU
  • HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0\Platform Specific Field 1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ConfigMgrEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\DeviceInfoGatherSuccessful
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.OnlineId.OnlineIdServiceTicketRequest\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.WebAuthentication.AuthenticationManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityCRL\ServiceEnvironment
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Token\{0CB4A94A-6E8C-477B-88C8-A3799FC97414}\ApplicationFlags
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Token\{0CB4A94A-6E8C-477B-88C8-A3799FC97414}\DeviceId
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Token\{0CB4A94A-6E8C-477B-88C8-A3799FC97414}\DeviceTicket
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityCRL\GlobalDeviceUpdateTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityCRL\ClockSkew
  • HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\Immersive\production\Property\001880176073A50B
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\DisableOneSettingsDownloads\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\DisableOneSettingsDownloads
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\WinSock_Registry_Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\AutodialDLL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableAdapterDomainName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DomainNameDevolutionLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AppendToMultiLabelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenBadTlds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenUnreachableServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenDefaultServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DynamicServerQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterClusterIp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\WaitForNameErrorOnAll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseEdns
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsSecureNameQueryFallback
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableDAForAllNetworks
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryIpMatching
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseHostsFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AddrConfigControl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartNameResolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PreferLocalOverLowerBindingDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryNetBTFQDN
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartProtocolReordering
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UdpRecvBufferSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableParallelAandAAAA
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableCoalescing
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterVPNTrigger
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMultiHomedRouteConflicts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ForceQueriesOverTcp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShareTcpConnections
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterPrimaryName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\EnableAdapterDomainNameRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterReverseLookup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableReverseAddressRegistrations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterWanAdapters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableWanDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationTTL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationMaxAddressCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\MaxNumberOfAddressesToRegister
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateTopLevelDomainZones
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCachedSockets
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableServerUnreachability
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMulticast
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastResponderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderMaxTimeout
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsTest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\CacheAllCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseNewRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistrationOnly
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\NewDhcpSrvRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessPreferLocal
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableIdnEncoding
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableIdnMapping
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShortnameProxyDefault
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableNRPTForAdapterRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutHistoryLength
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutRecalculationInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Hostname
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Domain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextLockCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextListCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\ci.dll,-100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\ci.dll,-101
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\fveui.dll,-843
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\fveui.dll,-844
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\System32\wuaueng.dll,-400
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7\Name
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\1\52C64B7E\@%SystemRoot%\system32\NgcRecovery.dll,-100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableSerialChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\CryptnetPreFetchTriggerPeriodSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertSyncDeltaTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableAutoFlushProcessNameList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushFirstDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushNextDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\83DA05A9886F7658BE73ACF0A4930C0F99B92F01
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertLastSyncTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRulesLogDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRules
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesLastSyncTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesEncodedCtl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\EnableOneSettingsAuditing\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\EnableOneSettingsAuditing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\FlightSettingsVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\FlightSettingsServiceUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\ContactFSS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\SyncWNSUri
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\CostedConnectionInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\MaxCallsPerDay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\MinTimeBetweenCallsWhenThrottledInSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\HonorUTCRestrictions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\UTCApprovedProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\UseSettingsExperience
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\TargetingAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\CurrentCallsPerDayCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\FirstCallOfTheDayTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\WNSUriRegName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\WNSServiceUriRegName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\WNSUriSyncValidateCallRegName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ValidateOnlineHr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2019
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\Settings\UnpCampaignGuids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UScheduler\officeclicktorun\queuedTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\AlwaysAllowCTADownload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OOBE\SetupDisplayedEulaVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskHang
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers\WaitForRestore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids\CompressedFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\DisableFirstRunCustomize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001042C
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ActivityDataModel\ReaderRevisionInfo\02091777-C187-951A-0E4E-E98CEC442EC9
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYFRFFVBA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconNameVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{852FB1F8-5CC6-4567-9C0E-7C330F8807C2}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}.check.0\CheckSetting
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001050A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001050A\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000204A6\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\P:\Hfref\nqzva\Qbjaybnqf\VafgnyyOP201401.rkr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030506
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030506\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040506
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040506\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisible
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisibleOnAnyMonitor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000501B2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000501B2\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.NhgbTrarengrq.{923QQ477-5846-686O-N659-0SPPQ73851N8}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\Preferences
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Orchestrator\UpdateManagerCtorFailures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator\ShutdownFlyoutOptions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\FIDs\AllFlights
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\CurrentCallsPerDayCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\QueryStringHash
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\Sequence
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\SessionHash
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\RestartManager\Session0000\Owner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\TaskManager\Preferences
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator\EnhancedShutdownEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\WOSC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FSS\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\ASAPCP\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CORTANAUWP\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\CTAC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\DXDB\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\IRISCLIENT\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\KNOWNGAMELIST\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MITIGATION\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MLMOD\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\MUSE\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\RECYCLEANDTRADEIN\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\SCCINSTALLSVC\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\STORAGEGROVELER\Version
  • ntdll.dll.RtlWow64GetCurrentMachine
  • ntdll.dll.RtlWow64IsWowGuestMachineSupported
  • "C:\Users\admin\Downloads\InstallBC201401.exe"
  • "C:\Windows\system32\taskmgr.exe" /4
  • %SystemRoot%\system32\taskmgr.exe /4
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=crashpad-handler "--user-data-dir=C:\Users\admin\AppData\Local\Microsoft\Edge\User Data" /prefetch:4 --monitor-self-annotation=ptype=crashpad-handler "--database=C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Crashpad" --annotation=IsOfficialBuild=1 --annotation=channel= --annotation=chromium-version=148.0.7778.180 "--annotation=exe=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --annotation=plat=Win64 --annotation=prod=Edge --annotation=ver=148.0.3967.83 --initial-client-data=0x34c,0x350,0x354,0x344,0x35c,0x7ffeaf165d58,0x7ffeaf165d64,0x7ffeaf165d70
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=en-US --service-sandbox-type=none --startup-read-main-dll --metrics-shmem-handle=2436,i,18399003402545996247,6991062999254117557,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708989122997041 --mojo-platform-channel-handle=2568 /prefetch:3
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=gpu-process --gpu-preferences=SAAAAAAAAADgAAAEAAAAAAAAAAAAAGAAAQAAAAAAAAAAAAAAAAAAAAIAAAAAAAAAAAAAAAAAAAAQAAAAAAAAABAAAAAAAAAACAAAAAAAAAAIAAAAAAAAAA== --startup-read-main-dll --metrics-shmem-handle=2144,i,9102754332270219339,14668075173229401049,262144 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708988185955192 --mojo-platform-channel-handle=2336 /prefetch:2
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=storage.mojom.StorageService --lang=en-US --service-sandbox-type=service --startup-read-main-dll --metrics-shmem-handle=2680,i,1172128656118871094,16096209109754173280,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708990060038890 --mojo-platform-channel-handle=2788 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=6 --time-ticks-at-unix-epoch=-1780013900711958 --launch-time-ticks=74679457 --ssd-no-pressure-read-main-dll --metrics-shmem-handle=3572,i,12229410054685224848,13765620758573449605,2097152 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708991934122588 --mojo-platform-channel-handle=3596 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=5 --time-ticks-at-unix-epoch=-1780013900711958 --launch-time-ticks=74681730 --skip-read-main-dll --metrics-shmem-handle=3676,i,5237685911750481106,15943837946317285632,2097152 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708990997080739 --mojo-platform-channel-handle=3772 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=entity_extraction_service.mojom.Extractor --lang=en-US --service-sandbox-type=entity_extraction --onnx-enabled-for-ee --skip-read-main-dll --metrics-shmem-handle=5156,i,7846546754032601558,14813820536398815652,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708992871164437 --mojo-platform-channel-handle=5348 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe" --type=utility --utility-sub-type=winrt_app_id.mojom.WinrtAppIdService --lang=en-US --service-sandbox-type=windows_package_identity --skip-read-main-dll --metrics-shmem-handle=5492,i,12544753799722475617,13925887584858051439,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708993808206286 --mojo-platform-channel-handle=3472 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=chrome.mojom.UtilWin --lang=en-US --service-sandbox-type=none --message-loop-type-ui --skip-read-main-dll --metrics-shmem-handle=5508,i,8644378318010245443,11594538425578766176,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708994745248135 --mojo-platform-channel-handle=1628 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=edge_collections.mojom.CollectionsDataManager --lang=en-US --service-sandbox-type=collections --ssd-no-pressure-read-main-dll --metrics-shmem-handle=5392,i,16682915925874744176,18030423475628070560,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708995682289984 --mojo-platform-channel-handle=5276 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=11 --time-ticks-at-unix-epoch=-1780013900711958 --launch-time-ticks=111291240 --skip-read-main-dll --metrics-shmem-handle=5616,i,9223903319370801597,14234265871706080737,2097152 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708996619331833 --mojo-platform-channel-handle=5296 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=chrome.mojom.FileUtilService --lang=en-US --service-sandbox-type=service --skip-read-main-dll --metrics-shmem-handle=6544,i,7523010357691403307,4795376666596545067,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708997556373682 --mojo-platform-channel-handle=6532 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=quarantine.mojom.Quarantine --lang=en-US --service-sandbox-type=none --skip-read-main-dll --metrics-shmem-handle=6452,i,17790714732135417128,1148847376591432254,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708998493415531 --mojo-platform-channel-handle=6824 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=edge_search_indexer.mojom.SearchIndexerInterfaceBroker --lang=en-US --service-sandbox-type=search_indexer --message-loop-type-ui --skip-read-main-dll --metrics-shmem-handle=6760,i,3254666645757040888,6148498394847933362,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190708999430457380 --mojo-platform-channel-handle=6684 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=unzip.mojom.Unzipper --lang=en-US --service-sandbox-type=service --skip-read-main-dll --metrics-shmem-handle=7076,i,12267736447236557101,13585971006400495320,524288 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190709000367499229 --mojo-platform-channel-handle=7088 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=gpu-process --disable-gpu-sandbox --use-gl=disabled --gpu-vendor-id=5140 --gpu-device-id=140 --gpu-sub-system-id=0 --gpu-revision=0 --gpu-driver-version=10.0.19041.3636 --gpu-preferences=SAAAAAAAAADoAAAEAAAAAAAAAAAAAGAAAQAAAAAAAAAAAAAAAAAAAEIAAAAAAAAAAAAAAAAAAAAQAAAAAAAAABAAAAAAAAAACAAAAAAAAAAIAAAAAAAAAA== --ssd-no-pressure-read-main-dll --metrics-shmem-handle=7044,i,17540319828827351973,1423592305275934727,262144 --field-trial-handle=2200,i,8520326644370624724,1336781668702219854,262144 --variations-seed-version --pseudonymization-salt-handle=2368,i,5659995974014049908,1378460457109619714,4 --trace-process-track-uuid=3190709001304541078 --mojo-platform-channel-handle=7180 /prefetch:8
  • C:\Windows\system32\ApplicationFrameHost.exe -Embedding
  • "C:\Program Files\WindowsApps\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\WinStore.App.exe" -ServerName:App.AppXc75wvwned5vhz4xyxxecvgdjhdkgsdza.mca
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:App.AppXe9cvj1thv1hmcw0cs98xm3r97tyzy2xs.mca
  • C:\Windows\System32\rundll32.exe C:\Windows\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding
  • C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • C:\Windows\system32\DllHost.exe /Processid:{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
  • C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
  • C:\Windows\System32\mousocoreworker.exe -Embedding
  • C:\Windows\System32\SecurityHealthHost.exe {08728914-3F57-4D52-9E31-49DAECA5A80A} -Embedding
  • "C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
  • taskhostw.exe
  • Local\SM0:4372:304:WilStaging_02
  • Local\__DDrawCheckExclMode__
  • Local\MSCTF.Asm.MutexDefault1
  • CicLoadWinStaWinSta0
  • Local\MSCTF.CtfMonitorInstMutexDefault1
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwWriterMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_16.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_32.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_48.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_96.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_256.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_768.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1280.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1920.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_2560.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_sr.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_exif.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide_alternate.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_custom_stream.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!IconCacheInit
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwReaderRefs
  • DefaultTabtip-MainUI
  • Local\SM0:4372:120:WilError_03
  • Local\Shell.CMruPidlList
  • Global\SyncRootManager
  • Global\RecentDocumentsUpdate
  • Local\Mutex5f7b5f1e01b83767.automaticDestinations-ms
  • _!SHMSFTHISTORY!_
  • NarratorRunning
  • Local\Mutexf01b4d95cf55d32a.automaticDestinations-ms
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!ThumbnailCacheInit
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!rwReaderRefs
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_1280.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_1920.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_2560.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_sr.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_exif.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_custom_stream.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!rwWriterMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_32.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_96.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_256.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_wide.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_16.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_768.db!dfMaintainer
  • Local\InternetShortcutMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!418
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4684
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4a0
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!478c
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4734
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!45d4
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!462c
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_48.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_wide_alternate.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4444
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4894
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!47e4
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4394
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!44f4
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!43ec
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!454c
  • Local\SM0:6596:304:WilStaging_02
  • Local\SM0:6596:120:WilError_03
  • Local\SM0:9652:304:WilStaging_02
  • Local\SM0:9652:120:WilError_03
  • Local\SessionImmersiveColorMutex
  • Local\SM0:10564:304:WilStaging_02
  • Local\SM0:11156:304:WilStaging_02
  • Local\SM0:11436:304:WilStaging_02
  • {D449BC32-6D28-4AF0-BB00-AB3391EF0F9A}
  • Local\SM0:5944:168:WilStaging_02
  • Local\SM0:5944:64:WilError_03
  • Local\SM0:21108:304:WilStaging_02
  • Local\SM0:22404:304:WilStaging_02
  • Local\TM.750ce7b0-e5fd-454f-9fad-2f66513dfa1b
  • Local\SM0:22404:120:WilError_03
  • Installing
  • Global\MoUsoCoreworkerRunning
  • Local\SM0:24800:304:WilStaging_02
  • Local\SM0:24800:120:WilError_03
  • Local\SM0:25408:304:WilStaging_02
  • Local\SM0:25408:120:WilError_03
  • Local\SM0:26336:120:WilError_03
  • Local\SM0:26336:304:WilStaging_02
  • InstallService
  • WaaSMedicSvc

No results found.

No behavioral analysis data available.

Sorry! No strace.
Sorry! No tracee.
Hosts
No hosts contacted.
TCP Connections
No TCP connections recorded.
UDP Connections
No UDP connections recorded.
DNS Requests
No domains contacted.
HTTP Requests
No HTTP(s) requests performed.
SMTP Traffic
No SMTP traffic performed.
IRC Traffic
No IRC requests performed.
ICMP Traffic
No ICMP traffic performed.
CIF Results
No CIF Results
Suricata Alerts
No Suricata Alerts
Suricata TLS
No Suricata TLS
Suricata HTTP
No Suricata HTTP
Sorry! No Suricata Extracted files.

No dropped files found.

No CAPE payloads found.

Sorry! No process dumps.