Analysis Details
Category Package Started Completed Duration Options Logs
URL edge 2026-05-28 20:53:53 2026-05-28 21:01:57 484s
Reports JSON
Options
interactive=1
nohuman=yes
vnc_port=5910
Analysis Log
2026-05-28 20:53:02,778 [root] INFO: Date set to: 20260528T20:54:00, timeout set to: 1200
2026-05-28 20:54:00,008 [root] DEBUG: Starting analyzer from: C:\rl4cuydm
2026-05-28 20:54:00,009 [root] DEBUG: Storing results at: C:\ZRbPmMNO
2026-05-28 20:54:00,009 [root] DEBUG: Pipe server name: \\.\PIPE\HKwARusd
2026-05-28 20:54:00,009 [root] DEBUG: Python path: C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64
2026-05-28 20:54:00,009 [root] INFO: analysis running as an admin
2026-05-28 20:54:00,010 [root] INFO: analysis package specified: "edge"
2026-05-28 20:54:00,010 [root] DEBUG: importing analysis package module: "modules.packages.edge"...
2026-05-28 20:54:00,026 [root] DEBUG: imported analysis package "edge"
2026-05-28 20:54:00,026 [root] DEBUG: initializing analysis package "edge"...
2026-05-28 20:54:00,026 [root] DEBUG: New location of moved file: https://github.com/ytisf/theZoo
2026-05-28 20:54:00,026 [root] INFO: Analyzer: Package modules.packages.edge does not specify a dll option
2026-05-28 20:54:00,027 [root] INFO: Analyzer: Package modules.packages.edge does not specify a dll_64 option
2026-05-28 20:54:00,027 [root] INFO: Analyzer: Package modules.packages.edge does not specify a loader option
2026-05-28 20:54:00,027 [root] INFO: Analyzer: Package modules.packages.edge does not specify a loader_64 option
2026-05-28 20:54:00,057 [root] DEBUG: Imported auxiliary module "modules.auxiliary.browser"
2026-05-28 20:54:00,076 [root] DEBUG: Imported auxiliary module "modules.auxiliary.digisig"
2026-05-28 20:54:00,095 [root] DEBUG: Imported auxiliary module "modules.auxiliary.disguise"
2026-05-28 20:54:00,101 [root] DEBUG: Imported auxiliary module "modules.auxiliary.human"
2026-05-28 20:54:00,104 [lib.api.screenshot] DEBUG: Importing 'PIL.ImageChops'
2026-05-28 20:54:00,104 [lib.api.screenshot] ERROR: No module named 'PIL'
2026-05-28 20:54:00,105 [root] DEBUG: Imported auxiliary module "modules.auxiliary.screenshots"
2026-05-28 20:54:00,106 [root] DEBUG: Imported auxiliary module "modules.auxiliary.tlsdump"
2026-05-28 20:54:00,106 [root] DEBUG: Initialized auxiliary module "Browser"
2026-05-28 20:54:00,106 [root] DEBUG: attempting to configure 'Browser' from data
2026-05-28 20:54:00,107 [root] DEBUG: module Browser does not support data configuration, ignoring
2026-05-28 20:54:00,107 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.browser"...
2026-05-28 20:54:00,108 [root] DEBUG: Started auxiliary module modules.auxiliary.browser
2026-05-28 20:54:00,108 [root] DEBUG: Initialized auxiliary module "DigiSig"
2026-05-28 20:54:00,108 [root] DEBUG: attempting to configure 'DigiSig' from data
2026-05-28 20:54:00,108 [root] DEBUG: module DigiSig does not support data configuration, ignoring
2026-05-28 20:54:00,108 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.digisig"...
2026-05-28 20:54:00,109 [modules.auxiliary.digisig] DEBUG: Skipping authenticode validation, analysis is not a file
2026-05-28 20:54:00,109 [root] DEBUG: Started auxiliary module modules.auxiliary.digisig
2026-05-28 20:54:00,109 [root] DEBUG: Initialized auxiliary module "Disguise"
2026-05-28 20:54:00,109 [root] DEBUG: attempting to configure 'Disguise' from data
2026-05-28 20:54:00,109 [root] DEBUG: module Disguise does not support data configuration, ignoring
2026-05-28 20:54:00,109 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.disguise"...
2026-05-28 20:54:00,117 [modules.auxiliary.disguise] INFO: Launched background process notepad.exe hidden (PID: 8860)
2026-05-28 20:54:00,117 [modules.auxiliary.disguise] INFO: Disguising GUID to f35de8ad-ec43-4b61-9d50-b6b8c2938924
2026-05-28 20:54:00,118 [root] DEBUG: Started auxiliary module modules.auxiliary.disguise
2026-05-28 20:54:00,118 [root] DEBUG: Initialized auxiliary module "Human"
2026-05-28 20:54:00,118 [root] DEBUG: attempting to configure 'Human' from data
2026-05-28 20:54:00,118 [root] DEBUG: module Human does not support data configuration, ignoring
2026-05-28 20:54:00,118 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.human"...
2026-05-28 20:54:00,119 [root] DEBUG: Started auxiliary module modules.auxiliary.human
2026-05-28 20:54:00,119 [root] DEBUG: Initialized auxiliary module "Screenshots"
2026-05-28 20:54:00,119 [root] DEBUG: attempting to configure 'Screenshots' from data
2026-05-28 20:54:00,119 [root] DEBUG: module Screenshots does not support data configuration, ignoring
2026-05-28 20:54:00,120 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.screenshots"...
2026-05-28 20:54:00,120 [modules.auxiliary.screenshots] WARNING: Python Image Library is not installed, screenshots are disabled
2026-05-28 20:54:00,120 [root] DEBUG: Started auxiliary module modules.auxiliary.screenshots
2026-05-28 20:54:00,120 [root] DEBUG: Initialized auxiliary module "TLSDumpMasterSecrets"
2026-05-28 20:54:00,120 [root] DEBUG: attempting to configure 'TLSDumpMasterSecrets' from data
2026-05-28 20:54:00,121 [root] DEBUG: module TLSDumpMasterSecrets does not support data configuration, ignoring
2026-05-28 20:54:00,121 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.tlsdump"...
2026-05-28 20:54:00,123 [modules.auxiliary.tlsdump] WARNING: Unable to find lsass.exe process
2026-05-28 20:54:00,124 [root] DEBUG: Started auxiliary module modules.auxiliary.tlsdump
2026-05-28 20:54:00,124 [root] INFO: Interactive mode enabled - injecting into explorer shell
2026-05-28 20:54:00,151 [lib.api.process] INFO: Monitor config for process 4484: C:\rl4cuydm\dll\4484.ini
2026-05-28 20:54:00,152 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:00,154 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:00,197 [root] DEBUG: Loader: Injecting process 4484 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:00,371 [root] DEBUG: 4484: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:00,372 [root] DEBUG: 4484: Disabling sleep skipping.
2026-05-28 20:54:00,373 [root] DEBUG: 4484: Interactive desktop enabled.
2026-05-28 20:54:00,373 [root] DEBUG: 4484: Dropped file limit defaulting to 100.
2026-05-28 20:54:00,374 [root] DEBUG: 4484: Interactive desktop - injecting Explorer Shell
2026-05-28 20:54:00,380 [root] DEBUG: 4484: YaraInit: Compiled 44 rule files
2026-05-28 20:54:00,381 [root] DEBUG: 4484: YaraInit: Compiled rules saved to file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:00,399 [root] DEBUG: 4484: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:00,399 [root] DEBUG: 4484: YaraScan: Scanning 0x00007FF79BC10000, size 0x545316
2026-05-28 20:54:00,443 [root] DEBUG: 4484: Monitor initialised: 64-bit capemon loaded in process 4484 at 0x00007FFF1A580000, thread 8952, image base 0x00007FF79BC10000, stack from 0x00000000103F1000-0x0000000010400000
2026-05-28 20:54:00,444 [root] DEBUG: 4484: Commandline: C:\Windows\Explorer.EXE
2026-05-28 20:54:00,455 [root] DEBUG: 4484: Hooked 69 out of 69 functions
2026-05-28 20:54:00,484 [root] DEBUG: 4484: Syscall hook installed, syscall logging level 1
2026-05-28 20:54:00,491 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:54:00,492 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:00,493 [lib.api.process] INFO: Injected into 64-bit <Process 4484 explorer.exe>
2026-05-28 20:54:02,382 [root] DEBUG: 4484: caller_dispatch: Added region at 0x00007FF79BC10000 to tracked regions list (combase::CoCreateInstance returns to 0x00007FF79BC7C21A, thread 4696).
2026-05-28 20:54:02,383 [root] DEBUG: 4484: YaraScan: Scanning 0x00007FF79BC10000, size 0x545316
2026-05-28 20:54:02,417 [root] DEBUG: 4484: ProcessImageBase: Main module image at 0x00007FF79BC10000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:54:02,421 [lib.api.process] INFO: Monitor config for process 832: C:\rl4cuydm\dll\832.ini
2026-05-28 20:54:02,422 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:02,423 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:02,427 [root] DEBUG: Loader: Injecting process 832 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:02,429 [root] DEBUG: 832: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:02,430 [root] DEBUG: 832: Disabling sleep skipping.
2026-05-28 20:54:02,430 [root] DEBUG: 832: Interactive desktop enabled.
2026-05-28 20:54:02,430 [root] DEBUG: 832: Dropped file limit defaulting to 100.
2026-05-28 20:54:02,431 [root] DEBUG: 832: Services hook set enabled
2026-05-28 20:54:02,433 [root] DEBUG: 832: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:02,450 [root] DEBUG: 832: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:02,451 [root] DEBUG: 832: Monitor initialised: 64-bit capemon loaded in process 832 at 0x00007FFF1A580000, thread 8308, image base 0x00007FF7BF220000, stack from 0x000000CCA78F4000-0x000000CCA7900000
2026-05-28 20:54:02,451 [root] DEBUG: 832: Commandline: C:\Windows\system32\svchost.exe -k DcomLaunch -p
2026-05-28 20:54:02,468 [root] DEBUG: 832: Hooked 69 out of 69 functions
2026-05-28 20:54:02,469 [root] INFO: Loaded monitor into process with pid 832
2026-05-28 20:54:02,470 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:54:02,470 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:02,472 [lib.api.process] INFO: Injected into 64-bit <Process 832 svchost.exe>
2026-05-28 20:54:03,461 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 8416: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 20:54:03,462 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 8416
2026-05-28 20:54:03,462 [lib.api.process] INFO: Monitor config for process 8416: C:\rl4cuydm\dll\8416.ini
2026-05-28 20:54:03,463 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:03,464 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:03,469 [root] DEBUG: Loader: Injecting process 8416 (thread 8044) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:03,470 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:03,471 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:03,472 [lib.api.process] INFO: Injected into 64-bit <Process 8416 dllhost.exe>
2026-05-28 20:54:03,473 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 8416
2026-05-28 20:54:03,474 [lib.api.process] INFO: Monitor config for process 8416: C:\rl4cuydm\dll\8416.ini
2026-05-28 20:54:03,474 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:03,475 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:03,480 [root] DEBUG: Loader: Injecting process 8416 (thread 8044) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:03,481 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:03,481 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:03,482 [lib.api.process] INFO: Injected into 64-bit <Process 8416 dllhost.exe>
2026-05-28 20:54:03,495 [root] DEBUG: 8416: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:03,495 [root] DEBUG: 8416: Interactive desktop enabled.
2026-05-28 20:54:03,496 [root] DEBUG: 8416: Dropped file limit defaulting to 100.
2026-05-28 20:54:03,498 [root] DEBUG: 8416: Disabling sleep skipping.
2026-05-28 20:54:03,499 [root] DEBUG: 8416: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:03,501 [root] DEBUG: 4484: DLL loaded at 0x00007FFF48330000: C:\Windows\SYSTEM32\Secur32 (0xc000 bytes).
2026-05-28 20:54:03,502 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54AE0000: C:\Windows\SYSTEM32\MLANG (0x42000 bytes).
2026-05-28 20:54:03,512 [root] DEBUG: 8416: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:03,512 [root] DEBUG: 8416: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:54:03,513 [root] DEBUG: 8416: Monitor initialised: 64-bit capemon loaded in process 8416 at 0x00007FFF1A580000, thread 8044, image base 0x00007FF6706B0000, stack from 0x0000002E86384000-0x0000002E86390000
2026-05-28 20:54:03,513 [root] DEBUG: 8416: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:54:03,522 [root] DEBUG: 8416: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:54:03,544 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:54:03,545 [root] DEBUG: 8416: set_hooks: Unable to hook LockResource
2026-05-28 20:54:03,549 [root] DEBUG: 8416: Hooked 627 out of 628 functions
2026-05-28 20:54:03,551 [root] DEBUG: 8416: Syscall hook installed, syscall logging level 1
2026-05-28 20:54:03,556 [root] DEBUG: 8416: RestoreHeaders: Restored original import table.
2026-05-28 20:54:03,556 [root] INFO: Loaded monitor into process with pid 8416
2026-05-28 20:54:03,557 [root] DEBUG: 8416: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 8044).
2026-05-28 20:54:03,558 [root] DEBUG: 8416: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:54:03,560 [root] DEBUG: 8416: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:54:03,563 [root] DEBUG: 8416: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:54:03,564 [root] DEBUG: 8416: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:54:03,566 [root] DEBUG: 8416: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:54:03,581 [root] DEBUG: 8416: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:54:03,600 [root] DEBUG: 8416: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:54:03,601 [root] DEBUG: 8416: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:54:03,615 [root] DEBUG: 8416: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:54:05,261 [root] DEBUG: 4484: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:54:05,366 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
2026-05-28 20:54:06,997 [root] DEBUG: 4484: DLL loaded at 0x00007FFF49E50000: C:\Windows\System32\Windows.UI.Xaml (0x10c0000 bytes).
2026-05-28 20:54:06,999 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4E360000: C:\Windows\system32\WindowsInternal.ComposableShell.DesktopHosting (0x2e000 bytes).
2026-05-28 20:54:07,006 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F230000: C:\Windows\ShellComponents\WindowsInternal.ComposableShell.Experiences.Switcher (0x24d000 bytes).
2026-05-28 20:54:07,010 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D330000: C:\Windows\ShellExperiences\TileControl (0x7d000 bytes).
2026-05-28 20:54:07,013 [root] DEBUG: 4484: DLL loaded at 0x00007FFF19CD0000: C:\Windows\ShellComponents\TaskFlowUI (0x215000 bytes).
2026-05-28 20:54:07,040 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46660000: C:\Windows\System32\UiaManager (0xa1000 bytes).
2026-05-28 20:54:07,196 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE181000, size: 0x1000.
2026-05-28 20:54:08,093 [root] INFO: Restarting WMI Service
2026-05-28 20:54:08,719 [root] INFO: Process with pid 8416 has terminated
2026-05-28 20:54:08,722 [root] DEBUG: 8416: NtTerminateProcess hook: Attempting to dump process 8416
2026-05-28 20:54:08,723 [root] DEBUG: 8416: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:54:09,617 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3FCB0000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-28 20:54:09,667 [lib.api.process] INFO: Monitor config for process 4484: C:\rl4cuydm\dll\4484.ini
2026-05-28 20:54:09,667 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:09,669 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:09,675 [root] DEBUG: Loader: Injecting process 4484 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:09,676 [root] DEBUG: 4484: caller_dispatch: Added region at 0x000000000B2C0000 to tracked regions list (ntdll::LdrLoadDll returns to 0x000000000B2C0043, thread 7380).
2026-05-28 20:54:09,676 [root] DEBUG: 4484: DumpPEsInRange: Scanning range 0x000000000B2C0000 - 0x000000000B2C0134.
2026-05-28 20:54:09,676 [root] DEBUG: 4484: ScanForDisguisedPE: Size too small: 0x134 bytes
2026-05-28 20:54:09,683 [lib.common.results] INFO: Uploading file C:\ZRbPmMNO\CAPE\4484_27757954029552026 to CAPE\29f1024a8c27e135f9616a33c54b961361af4249a73fad60462f809a3ee67529; Size is 308; Max size: 100000000
2026-05-28 20:54:09,687 [root] DEBUG: 4484: DumpMemory: Payload successfully created: C:\ZRbPmMNO\CAPE\4484_27757954029552026 (size 308 bytes)
2026-05-28 20:54:09,687 [root] DEBUG: 4484: DumpRegion: Dumped entire allocation from 0x000000000B2C0000, size 4096 bytes.
2026-05-28 20:54:09,688 [root] DEBUG: 4484: ProcessTrackedRegion: Dumped region at 0x000000000B2C0000.
2026-05-28 20:54:09,689 [root] DEBUG: 4484: YaraScan: Scanning 0x000000000B2C0000, size 0x134
2026-05-28 20:54:09,690 [root] DEBUG: 4484: Monitor config - unrecognised key host-ip.
2026-05-28 20:54:09,690 [root] DEBUG: 4484: Monitor config - unrecognised key host-port.
2026-05-28 20:54:09,691 [root] DEBUG: 4484: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:09,692 [root] DEBUG: 4484: Dropped file limit defaulting to 100.
2026-05-28 20:54:09,712 [root] DEBUG: 4484: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:54:09,755 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:54:09,755 [root] DEBUG: 4484: set_hooks: Unable to hook LockResource
2026-05-28 20:54:09,782 [root] DEBUG: 4484: Hooked 627 out of 628 functions
2026-05-28 20:54:09,811 [root] INFO: Loaded monitor into process with pid 4484
2026-05-28 20:54:09,815 [root] DEBUG: Error 317 (0x13d) - InjectDllViaThread: RtlCreateUserThread injection failed: The system cannot find message text for message number 0x%1 in the message file for %2.
2026-05-28 20:54:09,815 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:10,132 [root] DEBUG: package modules.packages.edge does not support configure, ignoring
2026-05-28 20:54:10,133 [root] WARNING: configuration error for package modules.packages.edge: error importing data.packages.edge: No module named 'data.packages'
2026-05-28 20:54:10,133 [lib.core.compound] INFO: C:\Users\admin\AppData\Local\Temp already exists, skipping creation
2026-05-28 20:54:10,134 [lib.api.process] INFO: Successfully executed process from path "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" with arguments ""https://github.com/ytisf/theZoo"" with pid 8060
2026-05-28 20:54:10,135 [lib.api.process] INFO: Monitor config for process 8060: C:\rl4cuydm\dll\8060.ini
2026-05-28 20:54:10,136 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:10,137 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:10,142 [root] DEBUG: Loader: Injecting process 8060 (thread 5396) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:10,142 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:10,143 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:10,145 [lib.api.process] INFO: Injected into 64-bit <Process 8060 msedge.exe>
2026-05-28 20:54:11,858 [root] DEBUG: 4484: DLL loaded at 0x00007FFF42C60000: C:\Windows\system32\DUI70 (0x1ae000 bytes).
2026-05-28 20:54:11,859 [root] DEBUG: 4484: DLL loaded at 0x00007FFF42C60000: C:\Windows\system32\DUI70 (0x1ae000 bytes).
2026-05-28 20:54:11,863 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46440000: C:\Windows\system32\DUser (0x95000 bytes).
2026-05-28 20:54:11,863 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46440000: C:\Windows\system32\DUser (0x95000 bytes).
2026-05-28 20:54:11,933 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3BBD0000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-28 20:54:11,934 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3BBD0000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-28 20:54:11,946 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C4B0000: C:\Windows\SYSTEM32\globinputhost (0x25000 bytes).
2026-05-28 20:54:11,947 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C4B0000: C:\Windows\SYSTEM32\globinputhost (0x25000 bytes).
2026-05-28 20:54:11,965 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3FC40000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-28 20:54:11,967 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3FC40000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-28 20:54:12,062 [root] DEBUG: 4484: DLL loaded at 0x0000000014A20000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-28 20:54:12,064 [root] DEBUG: 4484: DLL loaded at 0x0000000014A20000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-28 20:54:12,085 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46FB0000: C:\Windows\System32\Windows.Internal.System.UserProfile (0x43000 bytes).
2026-05-28 20:54:12,086 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46FB0000: C:\Windows\System32\Windows.Internal.System.UserProfile (0x43000 bytes).
2026-05-28 20:54:12,152 [lib.api.process] INFO: Successfully resumed process with pid 8060
2026-05-28 20:54:12,205 [root] DEBUG: 8060: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:12,206 [root] DEBUG: 8060: Interactive desktop enabled.
2026-05-28 20:54:12,206 [root] DEBUG: 8060: Dropped file limit defaulting to 100.
2026-05-28 20:54:12,218 [root] DEBUG: 8060: Edge-specific hook-set enabled.
2026-05-28 20:54:12,219 [root] DEBUG: 8060: Disabling sleep skipping.
2026-05-28 20:54:12,221 [root] DEBUG: 8060: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:12,225 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Discord\app.ico
2026-05-28 20:54:12,232 [root] DEBUG: 8060: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:12,233 [root] DEBUG: 8060: Monitor initialised: 64-bit capemon loaded in process 8060 at 0x00007FFF1A580000, thread 5396, image base 0x00007FF7F5380000, stack from 0x0000003E227F4000-0x0000003E22800000
2026-05-28 20:54:12,233 [root] DEBUG: 8060: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" "https://github.com/ytisf/theZoo"
2026-05-28 20:54:12,242 [root] DEBUG: 8060: Hooked 2 out of 2 functions
2026-05-28 20:54:12,277 [root] DEBUG: 8060: Syscall hook installed, syscall logging level 1
2026-05-28 20:54:12,281 [root] DEBUG: 8060: RestoreHeaders: Restored original import table.
2026-05-28 20:54:12,281 [root] INFO: Loaded monitor into process with pid 8060
2026-05-28 20:54:12,283 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-28 20:54:12,286 [root] DEBUG: 8060: DLL loaded at 0x00007FFF43500000: C:\Windows\SYSTEM32\version (0xa000 bytes).
2026-05-28 20:54:12,287 [root] DEBUG: 8060: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:54:12,290 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-28 20:54:12,291 [root] DEBUG: 8060: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:54:12,292 [root] DEBUG: 8060: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-28 20:54:12,294 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:54:12,612 [root] DEBUG: 8060: DLL loaded at 0x00007FFF453C0000: C:\Windows\SYSTEM32\WINMM (0x27000 bytes).
2026-05-28 20:54:12,613 [root] DEBUG: 8060: DLL loaded at 0x000001BE80000000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge (0x136be000 bytes).
2026-05-28 20:54:12,619 [root] DEBUG: 8060: DLL loaded at 0x00007FFF45010000: C:\Windows\SYSTEM32\KBDUS (0x9000 bytes).
2026-05-28 20:54:12,622 [root] DEBUG: 8060: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:54:12,629 [root] DEBUG: 8060: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:54:12,632 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 1788: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:12,632 [root] DEBUG: 8060: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:54:12,633 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 1788
2026-05-28 20:54:12,633 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4E340000: C:\Windows\System32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings (0x16000 bytes).
2026-05-28 20:54:12,634 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 1788
2026-05-28 20:54:12,635 [root] DEBUG: 8060: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:54:12,635 [root] DEBUG: 8060: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:54:12,642 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57520000: C:\Windows\SYSTEM32\USERENV (0x2e000 bytes).
2026-05-28 20:54:12,643 [root] DEBUG: 8060: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-28 20:54:12,643 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 1788, handle 0x261c: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:54:12,644 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56750000: C:\Windows\SYSTEM32\wkscli (0x19000 bytes).
2026-05-28 20:54:12,645 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56A30000: C:\Windows\SYSTEM32\netutils (0xc000 bytes).
2026-05-28 20:54:12,646 [root] DEBUG: 8060: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:54:12,647 [root] DEBUG: 8060: DLL loaded at 0x00007FFF42BF0000: C:\Windows\SYSTEM32\MDMRegistration (0x68000 bytes).
2026-05-28 20:54:12,650 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:54:12,651 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-28 20:54:12,652 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57010000: C:\Windows\SYSTEM32\ncrypt (0x27000 bytes).
2026-05-28 20:54:12,653 [root] DEBUG: 8060: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-28 20:54:12,653 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-28 20:54:12,654 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3FBC0000: C:\Windows\SYSTEM32\DMCmnUtils (0x7c000 bytes).
2026-05-28 20:54:12,654 [root] DEBUG: 8060: DLL loaded at 0x00007FFF46400000: C:\Windows\SYSTEM32\omadmapi (0x3a000 bytes).
2026-05-28 20:54:12,655 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-28 20:54:12,656 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56FD0000: C:\Windows\SYSTEM32\NTASN1 (0x3b000 bytes).
2026-05-28 20:54:12,658 [root] DEBUG: 8060: DLL loaded at 0x00007FFF43550000: C:\Windows\SYSTEM32\netapi32 (0x19000 bytes).
2026-05-28 20:54:12,658 [root] DEBUG: 8060: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:54:12,659 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-28 20:54:12,659 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52F20000: C:\Windows\SYSTEM32\DSREG (0x141000 bytes).
2026-05-28 20:54:12,661 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57560000: C:\Windows\SYSTEM32\profapi (0x25000 bytes).
2026-05-28 20:54:12,674 [root] DEBUG: 8060: DLL loaded at 0x00007FFF58380000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:54:12,676 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 8060, handle 0x261c: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-28 20:54:12,677 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4D260000: C:\Windows\System32\AssignedAccessRuntime (0x14000 bytes).
2026-05-28 20:54:12,679 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:54:12,680 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-28 20:54:12,681 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4D3D0000: C:\Windows\System32\SystemSettings.DataModel (0x74000 bytes).
2026-05-28 20:54:12,683 [root] DEBUG: 8060: DLL loaded at 0x00007FFF49A90000: C:\Windows\SYSTEM32\DWrite (0x27f000 bytes).
2026-05-28 20:54:12,686 [root] DEBUG: 8060: DLL loaded at 0x00007FFF44D50000: C:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.19041.3636_none_60b6a03d71f818d5\COMCTL32 (0x29a000 bytes).
2026-05-28 20:54:12,688 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-28 20:54:12,689 [root] DEBUG: 8060: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:54:12,690 [root] DEBUG: 8060: DLL loaded at 0x00007FFF569F0000: C:\Windows\SYSTEM32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:54:12,690 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52960000: C:\Windows\system32\NLAapi (0x1d000 bytes).
2026-05-28 20:54:12,692 [root] DEBUG: 8060: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:54:12,693 [root] DEBUG: 8060: DLL loaded at 0x00007FFF515C0000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-28 20:54:12,695 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\CFGMGR32 (0x4e000 bytes).
2026-05-28 20:54:12,696 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4B070000: C:\Windows\System32\StructuredQuery (0xa6000 bytes).
2026-05-28 20:54:12,697 [root] DEBUG: 8060: DLL loaded at 0x00007FFF515A0000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-28 20:54:12,698 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56A40000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-28 20:54:12,699 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52860000: C:\Windows\SYSTEM32\PROPSYS (0xf6000 bytes).
2026-05-28 20:54:12,702 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4CBF0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-28 20:54:12,705 [root] DEBUG: 8060: DLL loaded at 0x00007FFF54850000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-28 20:54:12,705 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:54:12,706 [root] DEBUG: 8060: DLL loaded at 0x00007FFF54170000: C:\Windows\System32\CoreUIComponents (0x35b000 bytes).
2026-05-28 20:54:12,706 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4B680000: C:\Windows\SYSTEM32\textinputframework (0xf9000 bytes).
2026-05-28 20:54:12,708 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4CD70000: C:\Windows\system32\Windows.Storage.Search (0xc6000 bytes).
2026-05-28 20:54:12,713 [root] DEBUG: 8060: DLL loaded at 0x00007FFF517C0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:54:12,715 [root] DEBUG: 8060: DLL loaded at 0x00007FFF45580000: C:\Windows\system32\twinapi (0xa9000 bytes).
2026-05-28 20:54:12,717 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4CD40000: C:\Windows\system32\mssprxy (0x28000 bytes).
2026-05-28 20:54:12,720 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52420000: C:\Windows\SYSTEM32\wevtapi (0x65000 bytes).
2026-05-28 20:54:12,724 [root] DEBUG: 8060: DLL loaded at 0x00007FFF47AB0000: C:\Windows\SYSTEM32\edputil (0x24000 bytes).
2026-05-28 20:54:12,726 [root] DEBUG: 8060: DLL loaded at 0x00007FFF51A60000: C:\Windows\System32\WindowManagementAPI (0xa1000 bytes).
2026-05-28 20:54:12,727 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4AF10000: C:\Windows\System32\InputHost (0x152000 bytes).
2026-05-28 20:54:12,728 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4BFB0000: C:\Windows\System32\Windows.UI (0x141000 bytes).
2026-05-28 20:54:12,736 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4D6A0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:54:12,737 [root] DEBUG: 8060: DLL loaded at 0x00007FFF47980000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-28 20:54:12,738 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52B00000: C:\Windows\SYSTEM32\WTSAPI32 (0x14000 bytes).
2026-05-28 20:54:12,743 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57360000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-28 20:54:12,754 [root] DEBUG: 8060: DLL loaded at 0x00007FFF515E0000: C:\Windows\SYSTEM32\ColorAdapterClient (0x11000 bytes).
2026-05-28 20:54:12,756 [root] DEBUG: 8060: DLL loaded at 0x00007FFF51600000: C:\Windows\SYSTEM32\mscms (0xae000 bytes).
2026-05-28 20:54:12,757 [root] INFO: Announced starting service "b'MicrosoftEdgeElevationService'"
2026-05-28 20:54:12,757 [lib.api.process] INFO: Monitor config for process 676: C:\rl4cuydm\dll\676.ini
2026-05-28 20:54:12,758 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52560000: C:\Windows\SYSTEM32\WINHTTP (0x10a000 bytes).
2026-05-28 20:54:12,761 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 8376: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:12,762 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:12,762 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 8376
2026-05-28 20:54:12,764 [root] DEBUG: 8060: caller_dispatch: Added region at 0x00007FF7F5380000 to tracked regions list (kernel32::CreateProcessInternalW returns to 0x00007FF7F5477D66, thread 2996).
2026-05-28 20:54:12,764 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 8376
2026-05-28 20:54:12,764 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:12,766 [root] DEBUG: 8060: DLL loaded at 0x00007FFF024B0000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\oneauth (0x5c4000 bytes).
2026-05-28 20:54:12,769 [root] DEBUG: 8060: ProcessImageBase: Main module image at 0x00007FF7F5380000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:54:12,773 [root] DEBUG: 8060: DLL loaded at 0x00007FFF49D10000: C:\Windows\System32\Windows.UI.Immersive (0x139000 bytes).
2026-05-28 20:54:12,775 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 6544: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:12,779 [root] DEBUG: 8060: DLL loaded at 0x00007FFF48330000: C:\Windows\SYSTEM32\Secur32 (0xc000 bytes).
2026-05-28 20:54:12,780 [root] DEBUG: Loader: Injecting process 676 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:12,781 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 6544
2026-05-28 20:54:12,783 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\676.ini to system path C:\676.ini
2026-05-28 20:54:12,784 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 6544
2026-05-28 20:54:12,807 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 8508: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:12,815 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3D570000: C:\Windows\System32\Windows.Services.TargetedContent (0x123000 bytes).
2026-05-28 20:54:12,818 [root] DEBUG: 8060: DLL loaded at 0x00007FFF43590000: C:\Windows\SYSTEM32\LINKINFO (0xd000 bytes).
2026-05-28 20:54:12,828 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 8508
2026-05-28 20:54:12,829 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3D570000: C:\Windows\System32\Windows.Services.TargetedContent (0x123000 bytes).
2026-05-28 20:54:12,843 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 676 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:54:12,844 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 8508
2026-05-28 20:54:12,861 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:12,867 [lib.api.process] INFO: Injected into 64-bit <Process 676 services.exe>
2026-05-28 20:54:12,896 [root] DEBUG: 8060: DLL loaded at 0x00007FFF55EF0000: C:\Windows\system32\dxgi (0xf3000 bytes).
2026-05-28 20:54:12,899 [root] DEBUG: 8060: DLL loaded at 0x00007FFF53070000: C:\Windows\system32\d3d11 (0x263000 bytes).
2026-05-28 20:54:12,903 [root] DEBUG: 8060: DLL loaded at 0x00007FFF538A0000: C:\Windows\system32\dcomp (0x1e3000 bytes).
2026-05-28 20:54:12,906 [root] DEBUG: 8060: DLL loaded at 0x00007FFF43630000: C:\Windows\system32\dataexchange (0x3e000 bytes).
2026-05-28 20:54:12,947 [root] DEBUG: 8060: DLL loaded at 0x00007FFF46410000: C:\Windows\System32\Windows.System.Profile.RetailInfo (0x28000 bytes).
2026-05-28 20:54:12,979 [root] DEBUG: 8060: DLL loaded at 0x00007FFF43990000: C:\Windows\SYSTEM32\OLEACC (0x66000 bytes).
2026-05-28 20:54:12,980 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 9408: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:12,981 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 9416: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:12,983 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 9408
2026-05-28 20:54:12,984 [root] DEBUG: 8060: DLL loaded at 0x00007FFF488B0000: C:\Windows\system32\directmanipulation (0x9d000 bytes).
2026-05-28 20:54:12,985 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 9416
2026-05-28 20:54:12,986 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 9408
2026-05-28 20:54:12,986 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 9416
2026-05-28 20:54:13,077 [root] DEBUG: 4484: OpenProcessHandler: Image base for process 8060 (handle 0x2734): 0x00007FF7F5380000.
2026-05-28 20:54:13,078 [root] DEBUG: 8060: DLL loaded at 0x00007FFF55220000: C:\Windows\SYSTEM32\dwmapi (0x2f000 bytes).
2026-05-28 20:54:13,079 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:54:13,081 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 5624, handle 0x273c: Error obtaining target process name
2026-05-28 20:54:13,125 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:54:13,153 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3F8B0000: C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Well Known Domains\1.2.0.0\well_known_domains (0x9e000 bytes).
2026-05-28 20:54:13,172 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 6400, handle 0x2734: Error obtaining target process name
2026-05-28 20:54:13,173 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4D010000: C:\Windows\SYSTEM32\VCRUNTIME140 (0x1e000 bytes).
2026-05-28 20:54:13,174 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:54:13,177 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4CFA0000: C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Domain Actions\3.0.0.18\domain_actions (0x17000 bytes).
2026-05-28 20:54:13,192 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:54:13,193 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 5128, handle 0x2740: Error obtaining target process name
2026-05-28 20:54:13,201 [root] DEBUG: 8060: DLL loaded at 0x00007FFF456D0000: C:\Windows\System32\Windows.Security.Authentication.Web.Core (0x11d000 bytes).
2026-05-28 20:54:13,205 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-28 20:54:13,208 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56630000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-28 20:54:13,210 [root] DEBUG: 8060: DLL loaded at 0x00007FFF48780000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:54:13,220 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3E730000: C:\Windows\System32\vaultcli (0x51000 bytes).
2026-05-28 20:54:13,246 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3E220000: C:\Windows\System32\MicrosoftAccountWAMExtension (0x8c000 bytes).
2026-05-28 20:54:13,291 [root] DEBUG: 4484: api-rate-cap: IsDebuggerPresent hook disabled due to rate
2026-05-28 20:54:13,347 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
2026-05-28 20:54:13,387 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435D0000: C:\Windows\system32\NetworkExplorer (0x17000 bytes).
2026-05-28 20:54:13,389 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435D0000: C:\Windows\system32\NetworkExplorer (0x17000 bytes).
2026-05-28 20:54:13,457 [root] DEBUG: 4484: DLL loaded at 0x00007FFF453C0000: C:\Windows\system32\WINMM (0x27000 bytes).
2026-05-28 20:54:13,459 [root] DEBUG: 4484: DLL loaded at 0x00007FFF453C0000: C:\Windows\system32\WINMM (0x27000 bytes).
2026-05-28 20:54:13,536 [root] DEBUG: 4484: api-cap: NtClose hook disabled due to count: 5000
2026-05-28 20:54:13,537 [root] DEBUG: 4484: api-cap: NtClose hook disabled due to count: 5001
2026-05-28 20:54:13,571 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 3780: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 20:54:13,573 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 3780
2026-05-28 20:54:13,574 [lib.api.process] INFO: Monitor config for process 3780: C:\rl4cuydm\dll\3780.ini
2026-05-28 20:54:13,575 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:13,576 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:13,582 [root] DEBUG: Loader: Injecting process 3780 (thread 8488) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:13,583 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:13,584 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:13,588 [lib.api.process] INFO: Injected into 64-bit <Process 3780 dllhost.exe>
2026-05-28 20:54:13,590 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 3780
2026-05-28 20:54:13,591 [lib.api.process] INFO: Monitor config for process 3780: C:\rl4cuydm\dll\3780.ini
2026-05-28 20:54:13,592 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:13,593 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:13,601 [root] DEBUG: Loader: Injecting process 3780 (thread 8488) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:13,603 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:13,604 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:13,605 [lib.api.process] INFO: Injected into 64-bit <Process 3780 dllhost.exe>
2026-05-28 20:54:13,612 [root] DEBUG: 3780: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:13,614 [root] DEBUG: 3780: Interactive desktop enabled.
2026-05-28 20:54:13,615 [root] DEBUG: 3780: Dropped file limit defaulting to 100.
2026-05-28 20:54:13,619 [root] DEBUG: 3780: Disabling sleep skipping.
2026-05-28 20:54:13,621 [root] DEBUG: 3780: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:13,635 [root] DEBUG: 3780: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:13,636 [root] DEBUG: 3780: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:54:13,638 [root] DEBUG: 3780: Monitor initialised: 64-bit capemon loaded in process 3780 at 0x00007FFF1A580000, thread 8488, image base 0x00007FF6706B0000, stack from 0x0000005044724000-0x0000005044730000
2026-05-28 20:54:13,638 [root] DEBUG: 3780: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:54:13,648 [root] DEBUG: 3780: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:54:13,672 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:54:13,673 [root] DEBUG: 3780: set_hooks: Unable to hook LockResource
2026-05-28 20:54:13,680 [root] DEBUG: 3780: Hooked 627 out of 628 functions
2026-05-28 20:54:13,682 [root] DEBUG: 3780: Syscall hook installed, syscall logging level 1
2026-05-28 20:54:13,686 [root] DEBUG: 3780: RestoreHeaders: Restored original import table.
2026-05-28 20:54:13,687 [root] INFO: Loaded monitor into process with pid 3780
2026-05-28 20:54:13,688 [root] DEBUG: 3780: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 8488).
2026-05-28 20:54:13,688 [root] DEBUG: 3780: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:54:13,690 [root] DEBUG: 3780: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:54:13,694 [root] DEBUG: 3780: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:54:13,696 [root] DEBUG: 3780: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:54:13,699 [root] DEBUG: 3780: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:54:13,714 [root] DEBUG: 3780: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:54:13,729 [root] DEBUG: 3780: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:54:13,730 [root] DEBUG: 3780: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:54:13,736 [root] DEBUG: 3780: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:54:13,877 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 10652, handle 0x2a60: C:\Windows\System32\services.exe
2026-05-28 20:54:14,432 [root] DEBUG: 676: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:14,439 [root] DEBUG: 676: Disabling sleep skipping.
2026-05-28 20:54:14,440 [root] DEBUG: 676: Interactive desktop enabled.
2026-05-28 20:54:14,440 [root] DEBUG: 676: Dropped file limit defaulting to 100.
2026-05-28 20:54:14,443 [root] DEBUG: 676: Services hook set enabled
2026-05-28 20:54:14,460 [root] DEBUG: 676: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:14,462 [root] DEBUG: 676: Monitor initialised: 64-bit capemon loaded in process 676 at 0x00007FFF01570000, thread 10700, image base 0x00007FF7839A0000, stack from 0x000000F2F01F2000-0x000000F2F0200000
2026-05-28 20:54:14,462 [root] DEBUG: 676: Commandline: C:\Windows\system32\services.exe
2026-05-28 20:54:14,476 [root] DEBUG: 676: Hooked 69 out of 69 functions
2026-05-28 20:54:14,481 [root] INFO: Loaded monitor into process with pid 676
2026-05-28 20:54:14,824 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-28 20:54:14,826 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 6136, handle 0x2a6c: Error obtaining target process name
2026-05-28 20:54:14,880 [root] DEBUG: 8060: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:54:14,883 [root] DEBUG: 8060: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:54:15,879 [root] DEBUG: 676: DLL loaded at 0x00007FFF56FA0000: C:\Windows\system32\Wldp (0x2d000 bytes).
2026-05-28 20:54:15,880 [root] DEBUG: 676: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:54:15,882 [root] DEBUG: 676: DLL loaded at 0x00007FFF58070000: C:\Windows\system32\SHCORE (0xad000 bytes).
2026-05-28 20:54:15,882 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 11284: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe, ImageBase: 0x00007FF691DA0000
2026-05-28 20:54:15,884 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 11284
2026-05-28 20:54:15,884 [lib.api.process] INFO: Monitor config for process 11284: C:\rl4cuydm\dll\11284.ini
2026-05-28 20:54:15,885 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:16,538 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46D30000: C:\Windows\System32\execmodelclient (0x63000 bytes).
2026-05-28 20:54:16,540 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46D30000: C:\Windows\System32\execmodelclient (0x63000 bytes).
2026-05-28 20:54:16,562 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435B0000: C:\Windows\SYSTEM32\ploptin (0x13000 bytes).
2026-05-28 20:54:16,563 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435B0000: C:\Windows\SYSTEM32\ploptin (0x13000 bytes).
2026-05-28 20:54:16,570 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-28 20:54:16,570 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:54:16,570 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:54:16,571 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-28 20:54:16,571 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-28 20:54:16,572 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-28 20:54:16,572 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-28 20:54:16,572 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-28 20:54:16,579 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:16,581 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435B0000: C:\Windows\SYSTEM32\ploptin (0x13000 bytes).
2026-05-28 20:54:16,581 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435B0000: C:\Windows\SYSTEM32\ploptin (0x13000 bytes).
2026-05-28 20:54:16,590 [root] DEBUG: Loader: Injecting process 11284 (thread 11288) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,590 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:16,591 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,592 [lib.api.process] INFO: Injected into 64-bit <Process 11284 elevation_service.exe>
2026-05-28 20:54:16,593 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435B0000: C:\Windows\SYSTEM32\ploptin (0x13000 bytes).
2026-05-28 20:54:16,594 [root] DEBUG: 4484: DLL loaded at 0x00007FFF435B0000: C:\Windows\SYSTEM32\ploptin (0x13000 bytes).
2026-05-28 20:54:16,597 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 11284
2026-05-28 20:54:16,598 [lib.api.process] INFO: Monitor config for process 11284: C:\rl4cuydm\dll\11284.ini
2026-05-28 20:54:16,598 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:16,692 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-28 20:54:16,692 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:54:16,693 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:54:16,694 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-28 20:54:16,694 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-28 20:54:16,695 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-28 20:54:16,695 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-28 20:54:16,695 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-28 20:54:16,697 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:16,702 [root] DEBUG: Loader: Injecting process 11284 (thread 11288) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,703 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:16,703 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,704 [lib.api.process] INFO: Injected into 64-bit <Process 11284 elevation_service.exe>
2026-05-28 20:54:16,705 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 11284
2026-05-28 20:54:16,705 [lib.api.process] INFO: Monitor config for process 11284: C:\rl4cuydm\dll\11284.ini
2026-05-28 20:54:16,705 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:16,766 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 11524: C:\Windows\System32\rundll32.exe, ImageBase: 0x00007FF7F6FC0000
2026-05-28 20:54:16,767 [root] INFO: Announced 64-bit process name: rundll32.exe pid: 11524
2026-05-28 20:54:16,768 [lib.api.process] INFO: Monitor config for process 11524: C:\rl4cuydm\dll\11524.ini
2026-05-28 20:54:16,769 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:16,770 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:16,777 [root] DEBUG: Loader: Injecting process 11524 (thread 11528) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,778 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:16,779 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,780 [lib.api.process] INFO: Injected into 64-bit <Process 11524 rundll32.exe>
2026-05-28 20:54:16,781 [root] INFO: Announced 64-bit process name: rundll32.exe pid: 11524
2026-05-28 20:54:16,782 [lib.api.process] INFO: Monitor config for process 11524: C:\rl4cuydm\dll\11524.ini
2026-05-28 20:54:16,782 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:16,784 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:16,789 [root] DEBUG: Loader: Injecting process 11524 (thread 11528) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,791 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:54:16,792 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,793 [lib.api.process] INFO: Injected into 64-bit <Process 11524 rundll32.exe>
2026-05-28 20:54:16,803 [root] DEBUG: 11524: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:16,803 [root] DEBUG: 11524: Interactive desktop enabled.
2026-05-28 20:54:16,804 [root] DEBUG: 11524: Dropped file limit defaulting to 100.
2026-05-28 20:54:16,807 [root] DEBUG: 11524: Disabling sleep skipping.
2026-05-28 20:54:16,808 [root] DEBUG: 11524: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:16,821 [root] DEBUG: 11524: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:16,822 [root] DEBUG: 11524: YaraScan: Scanning 0x00007FF7F6FC0000, size 0x16100
2026-05-28 20:54:16,823 [root] DEBUG: 11524: Monitor initialised: 64-bit capemon loaded in process 11524 at 0x00007FFF1A580000, thread 11528, image base 0x00007FF7F6FC0000, stack from 0x000000595CF34000-0x000000595CF40000
2026-05-28 20:54:16,824 [root] DEBUG: 11524: Commandline: C:\Windows\System32\rundll32.exe C:\Windows\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding
2026-05-28 20:54:16,825 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-28 20:54:16,826 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:54:16,827 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:54:16,827 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-28 20:54:16,827 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-28 20:54:16,828 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-28 20:54:16,828 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-28 20:54:16,828 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-28 20:54:16,831 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:16,835 [root] DEBUG: 11524: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:54:16,839 [root] DEBUG: Loader: Injecting process 11284 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,840 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 11288, handle 0x124
2026-05-28 20:54:16,840 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:54:16,841 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:16,842 [lib.api.process] INFO: Injected into 64-bit <Process 11284 elevation_service.exe>
2026-05-28 20:54:16,848 [root] DEBUG: 11284: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:16,849 [root] DEBUG: 11284: Interactive desktop enabled.
2026-05-28 20:54:16,849 [root] DEBUG: 11284: Dropped file limit defaulting to 100.
2026-05-28 20:54:16,860 [root] DEBUG: 11284: Disabling sleep skipping.
2026-05-28 20:54:16,861 [root] DEBUG: 11284: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:16,862 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:54:16,862 [root] DEBUG: 11524: set_hooks: Unable to hook LockResource
2026-05-28 20:54:16,867 [root] DEBUG: 11524: Hooked 627 out of 628 functions
2026-05-28 20:54:16,869 [root] DEBUG: 11524: Syscall hook installed, syscall logging level 1
2026-05-28 20:54:16,874 [root] DEBUG: 11284: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:16,875 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:16,881 [root] DEBUG: 11524: RestoreHeaders: Restored original import table.
2026-05-28 20:54:16,882 [root] INFO: Loaded monitor into process with pid 11524
2026-05-28 20:54:16,885 [root] DEBUG: 11524: caller_dispatch: Added region at 0x00007FF7F6FC0000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF7F6FC6D01, thread 11528).
2026-05-28 20:54:16,885 [root] DEBUG: 11524: YaraScan: Scanning 0x00007FF7F6FC0000, size 0x16100
2026-05-28 20:54:16,887 [root] DEBUG: 11524: ProcessImageBase: Main module image at 0x00007FF7F6FC0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:54:16,891 [root] DEBUG: 11524: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:54:16,894 [root] DEBUG: 11524: DLL loaded at 0x00007FFF58380000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:54:16,896 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 11524, handle 0x2cac: C:\Windows\System32\rundll32.exe
2026-05-28 20:54:16,901 [root] DEBUG: 11284: Monitor initialised: 64-bit capemon loaded in process 11284 at 0x00007FFF1A580000, thread 11288, image base 0x00007FF691DA0000, stack from 0x0000002736134000-0x0000002736140000
2026-05-28 20:54:16,902 [root] DEBUG: 4484: DLL loaded at 0x00007FFF42C20000: C:\Windows\System32\WorkFoldersShell (0x3d000 bytes).
2026-05-28 20:54:16,902 [root] DEBUG: 11284: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe"
2026-05-28 20:54:16,903 [root] DEBUG: 4484: DLL loaded at 0x00007FFF42C20000: C:\Windows\System32\WorkFoldersShell (0x3d000 bytes).
2026-05-28 20:54:16,914 [root] DEBUG: 11284: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:54:16,919 [root] DEBUG: 11524: NtTerminateProcess hook: Attempting to dump process 11524
2026-05-28 20:54:16,920 [root] DEBUG: 11524: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:54:16,930 [root] INFO: Process with pid 11524 has terminated
2026-05-28 20:54:16,941 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:54:16,941 [root] DEBUG: 11284: set_hooks: Unable to hook LockResource
2026-05-28 20:54:16,948 [root] DEBUG: 11284: Hooked 627 out of 628 functions
2026-05-28 20:54:16,971 [root] DEBUG: 11284: Syscall hook installed, syscall logging level 1
2026-05-28 20:54:16,975 [root] DEBUG: 11284: RestoreHeaders: Restored original import table.
2026-05-28 20:54:16,977 [root] INFO: Loaded monitor into process with pid 11284
2026-05-28 20:54:16,981 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,003 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,024 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,046 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,070 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,091 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,112 [root] DEBUG: 11284: caller_dispatch: Scanning calling region at 0x00007FF691DA0000...
2026-05-28 20:54:17,113 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,114 [root] DEBUG: 11284: caller_dispatch: Added region at 0x00007FF691DA0000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FF691EDB9D6, thread 11288).
2026-05-28 20:54:17,116 [root] DEBUG: 11284: YaraScan: Scanning 0x00007FF691DA0000, size 0x3bf4c0
2026-05-28 20:54:17,137 [root] DEBUG: 11284: ProcessImageBase: Main module image at 0x00007FF691DA0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:54:17,138 [root] DEBUG: 11284: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-28 20:54:17,140 [root] DEBUG: 11284: ProcessImageBase: Main module image at 0x00007FF691DA0000 unmodified (entropy change 8.306301e-06)
2026-05-28 20:54:17,143 [root] DEBUG: 11284: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:54:17,152 [root] DEBUG: 11284: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:54:17,160 [root] DEBUG: 11284: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:54:17,178 [root] DEBUG: 11284: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-28 20:54:17,185 [root] DEBUG: 8060: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-28 20:54:17,221 [root] DEBUG: 11284: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-28 20:54:17,230 [root] DEBUG: 11284: NtTerminateProcess hook: Attempting to dump process 11284
2026-05-28 20:54:17,236 [root] DEBUG: 8060: DLL loaded at 0x00007FFF52490000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-28 20:54:17,237 [root] DEBUG: 11284: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:54:17,237 [root] DEBUG: 8060: DLL loaded at 0x00007FFF409A0000: C:\Windows\System32\Windows.Internal.UI.Shell.WindowTabManager (0x6d000 bytes).
2026-05-28 20:54:17,245 [root] DEBUG: 11284: caller_dispatch: Added region at 0x00007FFF56FD0000 to tracked regions list (ntdll::NtClose returns to 0x00007FFF56FD419B, thread 11288).
2026-05-28 20:54:17,246 [root] DEBUG: 11284: caller_dispatch: Scanning calling region at 0x00007FFF56FD0000...
2026-05-28 20:54:17,258 [root] INFO: Process with pid 11284 has terminated
2026-05-28 20:54:18,045 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 12064: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:18,046 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 12064: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:18,046 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 12064
2026-05-28 20:54:18,047 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 12072
2026-05-28 20:54:18,047 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 12064
2026-05-28 20:54:18,048 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 12072
2026-05-28 20:54:18,056 [root] DEBUG: 8060: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\SETUPAPI (0x46e000 bytes).
2026-05-28 20:54:18,059 [root] DEBUG: 8060: DLL loaded at 0x00007FFF572F0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-28 20:54:18,061 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:54:18,065 [root] DEBUG: 8060: DLL loaded at 0x00007FFF54B30000: C:\Windows\System32\netprofm (0x3f000 bytes).
2026-05-28 20:54:18,069 [root] DEBUG: 8060: DLL loaded at 0x00007FFF01180000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\telclient (0x3ed000 bytes).
2026-05-28 20:54:18,077 [root] DEBUG: 8060: DLL loaded at 0x00007FFF04560000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\ffmpeg (0x467000 bytes).
2026-05-28 20:54:18,080 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:54:18,084 [root] DEBUG: 8060: DLL loaded at 0x00007FFF00B20000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\oneds (0x33f000 bytes).
2026-05-28 20:54:18,307 [root] DEBUG: 8060: DLL loaded at 0x00007FFF435B0000: C:\Windows\system32\TenantRestrictionsPlugin (0x1b000 bytes).
2026-05-28 20:54:18,579 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3FD40000: C:\Windows\System32\ShellCommonCommonProxyStub (0xe4000 bytes).
2026-05-28 20:54:18,593 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56250000: C:\Windows\System32\FirewallAPI (0x96000 bytes).
2026-05-28 20:54:18,601 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 12236: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe, ImageBase: 0x00007FF6ACDF0000
2026-05-28 20:54:18,602 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 12236
2026-05-28 20:54:18,604 [lib.api.process] INFO: Monitor config for process 12236: C:\rl4cuydm\dll\12236.ini
2026-05-28 20:54:18,604 [root] DEBUG: 8060: DLL loaded at 0x00007FFF561E0000: C:\Windows\System32\fwbase (0x36000 bytes).
2026-05-28 20:54:18,605 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:18,719 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3FBC0000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\microsoft_shell_integration (0x78000 bytes).
2026-05-28 20:54:18,914 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-28 20:54:18,915 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:54:18,916 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:54:18,916 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-28 20:54:18,917 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-28 20:54:18,917 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-28 20:54:18,918 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-28 20:54:18,918 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-28 20:54:18,923 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:18,931 [root] DEBUG: Loader: Injecting process 12236 (thread 12240) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:18,932 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:18,932 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:18,934 [lib.api.process] INFO: Injected into 64-bit <Process 12236 identity_helper.exe>
2026-05-28 20:54:18,968 [root] DEBUG: 8060: DLL loaded at 0x00007FFF501A0000: C:\Windows\SYSTEM32\capauthz (0x51000 bytes).
2026-05-28 20:54:18,970 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4CBD0000: C:\Windows\SYSTEM32\windows.staterepositorycore (0x11000 bytes).
2026-05-28 20:54:18,971 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 11360: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe, ImageBase: 0x00007FF6ACDF0000
2026-05-28 20:54:18,972 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 11360
2026-05-28 20:54:18,973 [lib.api.process] INFO: Monitor config for process 11360: C:\rl4cuydm\dll\11360.ini
2026-05-28 20:54:18,977 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:18,983 [root] DEBUG: 8060: DLL loaded at 0x00007FFF55410000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-28 20:54:18,983 [root] DEBUG: 8060: DLL loaded at 0x00007FFF523E0000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:54:18,996 [root] DEBUG: 8060: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:54:19,288 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-28 20:54:19,289 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:54:19,290 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:54:19,290 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-28 20:54:19,290 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-28 20:54:19,291 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-28 20:54:19,291 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-28 20:54:19,291 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-28 20:54:19,302 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:19,313 [root] DEBUG: Loader: Injecting process 11360 (thread 11348) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:19,314 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:19,315 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:19,316 [lib.api.process] INFO: Injected into 64-bit <Process 11360 identity_helper.exe>
2026-05-28 20:54:19,322 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 11360
2026-05-28 20:54:19,322 [lib.api.process] INFO: Monitor config for process 11360: C:\rl4cuydm\dll\11360.ini
2026-05-28 20:54:19,324 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:19,606 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4F950000: C:\Windows\system32\wlanapi (0x74000 bytes).
2026-05-28 20:54:19,610 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-28 20:54:19,611 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-28 20:54:19,611 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-28 20:54:19,611 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-28 20:54:19,612 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-28 20:54:19,612 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-28 20:54:19,612 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-28 20:54:19,612 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-28 20:54:19,618 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:19,623 [root] DEBUG: Loader: Injecting process 11360 (thread 11348) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:19,625 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:54:19,626 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:19,627 [lib.api.process] INFO: Injected into 64-bit <Process 11360 identity_helper.exe>
2026-05-28 20:54:19,637 [root] DEBUG: 11360: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:19,637 [root] DEBUG: 11360: Interactive desktop enabled.
2026-05-28 20:54:19,638 [root] DEBUG: 11360: Dropped file limit defaulting to 100.
2026-05-28 20:54:19,643 [root] DEBUG: 11360: Disabling sleep skipping.
2026-05-28 20:54:19,644 [root] DEBUG: 11360: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:19,656 [root] DEBUG: 11360: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:19,658 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:19,680 [root] DEBUG: 11360: Monitor initialised: 64-bit capemon loaded in process 11360 at 0x00007FFF1A580000, thread 11348, image base 0x00007FF6ACDF0000, stack from 0x0000009DBC7A4000-0x0000009DBC7B0000
2026-05-28 20:54:19,681 [root] DEBUG: 11360: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe" --type=utility --utility-sub-type=winrt_app_id.mojom.WinrtAppIdService --lang=en-US --service-sandbox-type=windows_package_identity --skip-read-main-dll --metrics-shmem-handle=5928,i,2531656744226610878,12770878818328967517,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609
2026-05-28 20:54:19,681 [root] DEBUG: 11360: add_all_dlls_to_dll_ranges: skipping C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_elf.dll
2026-05-28 20:54:19,692 [root] DEBUG: 11360: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:54:19,714 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:54:19,715 [root] DEBUG: 11360: set_hooks: Unable to hook LockResource
2026-05-28 20:54:19,719 [root] DEBUG: 8060: DLL loaded at 0x00007FFF457F0000: C:\Windows\System32\Windows.ApplicationModel (0xe9000 bytes).
2026-05-28 20:54:19,721 [root] DEBUG: 11360: Hooked 627 out of 628 functions
2026-05-28 20:54:19,721 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4F740000: C:\Windows\System32\AppXDeploymentClient (0x102000 bytes).
2026-05-28 20:54:19,737 [root] DEBUG: 11360: Syscall hook installed, syscall logging level 1
2026-05-28 20:54:19,742 [root] DEBUG: 11360: RestoreHeaders: Restored original import table.
2026-05-28 20:54:19,742 [root] INFO: Loaded monitor into process with pid 11360
2026-05-28 20:54:19,743 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FFF19420000, size 0x4b9994
2026-05-28 20:54:19,803 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FFF19420000, size 0x4b9994
2026-05-28 20:54:19,827 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FFF19420000, size 0x4b9994
2026-05-28 20:54:19,851 [root] DEBUG: 8060: DLL loaded at 0x00007FFF43550000: C:\Windows\SYSTEM32\NETAPI32 (0x19000 bytes).
2026-05-28 20:54:19,852 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FFF19420000, size 0x4b9994
2026-05-28 20:54:19,868 [root] DEBUG: 8060: DLL loaded at 0x00007FFF57010000: C:\Windows\SYSTEM32\ncrypt (0x27000 bytes).
2026-05-28 20:54:19,869 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56FD0000: C:\Windows\SYSTEM32\NTASN1 (0x3b000 bytes).
2026-05-28 20:54:19,871 [root] DEBUG: 8060: DLL loaded at 0x00007FFF50370000: C:\Windows\system32\PCPKsp (0x118000 bytes).
2026-05-28 20:54:19,874 [root] DEBUG: 8060: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-28 20:54:19,874 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-28 20:54:19,877 [root] DEBUG: 8060: DLL loaded at 0x00007FFF45050000: C:\Windows\system32\ncryptprov (0x5a000 bytes).
2026-05-28 20:54:19,880 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FFF19420000, size 0x4b9994
2026-05-28 20:54:19,905 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FFF19420000, size 0x4b9994
2026-05-28 20:54:19,917 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56D00000: C:\Windows\system32\mswsock (0x6a000 bytes).
2026-05-28 20:54:19,930 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FFF19420000, size 0x4b9994
2026-05-28 20:54:19,957 [root] DEBUG: 11360: caller_dispatch: Added region at 0x00007FFF19420000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FFF1961F156, thread 11348).
2026-05-28 20:54:19,959 [root] DEBUG: 11360: caller_dispatch: Scanning calling region at 0x00007FFF19420000...
2026-05-28 20:54:19,970 [root] DEBUG: 11360: ProcessTrackedRegion: Region at 0x00007FFF19420000 mapped as \Device\HarddiskVolume2\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_elf.dll appears unmodified, skipping
2026-05-28 20:54:19,972 [root] DEBUG: 11360: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-28 20:54:19,993 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:20,008 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:20,023 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:20,038 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:20,052 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:20,067 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:20,084 [root] DEBUG: 11360: caller_dispatch: Added region at 0x00007FF6ACDF0000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FF6ACEE4096, thread 11348).
2026-05-28 20:54:20,085 [root] DEBUG: 11360: YaraScan: Scanning 0x00007FF6ACDF0000, size 0x28b4d8
2026-05-28 20:54:20,101 [root] DEBUG: 11360: ProcessImageBase: Main module image at 0x00007FF6ACDF0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:54:20,104 [root] DEBUG: 11360: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:54:20,226 [root] DEBUG: 11360: DLL loaded at 0x000002618F000000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge (0x136be000 bytes).
2026-05-28 20:54:20,228 [root] DEBUG: 11360: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:54:20,231 [root] DEBUG: 11360: DLL loaded at 0x00007FFF58380000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:54:20,232 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 11360, handle 0x2cd4: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe
2026-05-28 20:54:20,260 [root] DEBUG: 11360: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:54:20,266 [root] DEBUG: 11360: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:54:20,280 [root] DEBUG: 11360: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:54:20,281 [root] DEBUG: 11360: DLL loaded at 0x00007FFF52860000: C:\Windows\System32\PROPSYS (0xf6000 bytes).
2026-05-28 20:54:20,281 [root] DEBUG: 11360: DLL loaded at 0x00007FFF54850000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-28 20:54:20,282 [root] DEBUG: 11360: DLL loaded at 0x00007FFF46D30000: C:\Windows\System32\execmodelclient (0x63000 bytes).
2026-05-28 20:54:20,294 [root] DEBUG: 11360: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:54:20,295 [root] DEBUG: 11360: DLL loaded at 0x00007FFF55410000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-28 20:54:20,296 [root] DEBUG: 11360: DLL loaded at 0x00007FFF523E0000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:54:20,296 [root] DEBUG: 11360: DLL loaded at 0x00007FFF517C0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:54:20,297 [root] DEBUG: 11360: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:54:20,319 [root] DEBUG: 11360: DLL loaded at 0x00007FFF48780000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:54:20,330 [root] DEBUG: 11360: DLL loaded at 0x00007FFF46AE0000: C:\Windows\system32\execmodelproxy (0x18000 bytes).
2026-05-28 20:54:20,332 [root] DEBUG: 11360: DLL loaded at 0x00007FFF52490000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-28 20:54:20,340 [root] DEBUG: 11360: DLL loaded at 0x00007FFF566C0000: C:\Windows\System32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:54:20,341 [root] DEBUG: 11360: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:54:20,345 [root] DEBUG: 11360: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:54:20,353 [root] INFO: Process with pid 3780 has terminated
2026-05-28 20:54:20,354 [root] DEBUG: 3780: NtTerminateProcess hook: Attempting to dump process 3780
2026-05-28 20:54:20,355 [root] DEBUG: 3780: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:54:20,355 [root] DEBUG: 11360: DLL loaded at 0x00007FFF4CBF0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-28 20:54:20,364 [root] DEBUG: 11360: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:54:20,366 [root] DEBUG: 11360: DLL loaded at 0x00007FFF501A0000: C:\Windows\SYSTEM32\capauthz (0x51000 bytes).
2026-05-28 20:54:20,378 [root] DEBUG: 11360: DLL loaded at 0x00007FFF57130000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-28 20:54:20,386 [root] DEBUG: 11360: DLL loaded at 0x00007FFF457F0000: C:\Windows\System32\Windows.ApplicationModel (0xe9000 bytes).
2026-05-28 20:54:20,406 [root] DEBUG: 11360: DLL loaded at 0x000002618DF60000: C:\Windows\System32\CryptoWinRT (0x61000 bytes).
2026-05-28 20:54:20,424 [root] DEBUG: 11360: DLL loaded at 0x00007FFF4B780000: C:\Windows\System32\StateRepository.Core (0xb1000 bytes).
2026-05-28 20:54:20,425 [root] DEBUG: 11360: DLL loaded at 0x00007FFF4B840000: C:\Windows\System32\Windows.StateRepository (0x58e000 bytes).
2026-05-28 20:54:20,426 [root] DEBUG: 11360: DLL loaded at 0x00007FFF43150000: C:\Windows\System32\TileDataRepository (0x99000 bytes).
2026-05-28 20:54:20,427 [root] DEBUG: 11360: DLL loaded at 0x00007FFF3D7B0000: C:\Windows\System32\biwinrt (0x53000 bytes).
2026-05-28 20:54:20,436 [root] DEBUG: 11360: DLL loaded at 0x00007FFF4F6E0000: C:\Windows\System32\usermgrproxy (0x54000 bytes).
2026-05-28 20:54:20,470 [root] DEBUG: 11360: DLL loaded at 0x00007FFF55EF0000: C:\Windows\System32\dxgi (0xf3000 bytes).
2026-05-28 20:54:20,471 [root] DEBUG: 11360: DLL loaded at 0x00007FFF53070000: C:\Windows\System32\d3d11 (0x263000 bytes).
2026-05-28 20:54:20,490 [root] DEBUG: 11360: DLL loaded at 0x00007FFF48B40000: C:\Windows\System32\WININET (0x4d6000 bytes).
2026-05-28 20:54:20,491 [root] DEBUG: 11360: DLL loaded at 0x00007FFF3D6A0000: C:\Windows\System32\windows.internal.shell.broker (0xdd000 bytes).
2026-05-28 20:54:20,530 [root] DEBUG: 11360: DLL loaded at 0x00007FFF43060000: C:\Windows\System32\PCShellCommonProxyStub (0x13000 bytes).
2026-05-28 20:54:20,574 [root] DEBUG: 11360: DLL loaded at 0x00007FFF57520000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-28 20:54:20,575 [root] DEBUG: 11360: DLL loaded at 0x00007FFF56FA0000: C:\Windows\System32\Wldp (0x2d000 bytes).
2026-05-28 20:54:20,575 [root] DEBUG: 11360: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:54:20,576 [root] DEBUG: 11360: DLL loaded at 0x00007FFF4C520000: C:\Windows\System32\Bcp47Langs (0x5b000 bytes).
2026-05-28 20:54:20,577 [root] DEBUG: 11360: DLL loaded at 0x00007FFF43DD0000: C:\Windows\System32\StartTileData (0x58a000 bytes).
2026-05-28 20:54:20,609 [root] DEBUG: 11360: DLL loaded at 0x00007FFF3D810000: C:\Windows\System32\Windows.Storage.ApplicationData (0x66000 bytes).
2026-05-28 20:54:20,626 [root] DEBUG: 11360: DLL loaded at 0x00007FFF4CD40000: C:\Windows\system32\mssprxy (0x28000 bytes).
2026-05-28 20:54:20,666 [root] DEBUG: 11360: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\CFGMGR32 (0x4e000 bytes).
2026-05-28 20:54:22,487 [root] DEBUG: 4484: api-cap: GetSystemMetrics hook disabled due to count: 5000
2026-05-28 20:54:23,305 [root] DEBUG: 4484: api-cap: RegQueryValueExW hook disabled due to count: 5000
2026-05-28 20:54:24,166 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 7844, handle 0x2d20: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-28 20:54:24,247 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 12700: C:\Windows\system32\wbem\wmiprvse.exe, ImageBase: 0x00007FF787820000
2026-05-28 20:54:24,249 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 12700
2026-05-28 20:54:24,249 [lib.api.process] INFO: Monitor config for process 12700: C:\rl4cuydm\dll\12700.ini
2026-05-28 20:54:24,250 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:24,960 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:24,965 [root] DEBUG: Loader: Injecting process 12700 (thread 12704) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:24,966 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:54:24,967 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:24,968 [lib.api.process] INFO: Injected into 64-bit <Process 12700 WmiPrvSE.exe>
2026-05-28 20:54:25,000 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 12700
2026-05-28 20:54:25,000 [lib.api.process] INFO: Monitor config for process 12700: C:\rl4cuydm\dll\12700.ini
2026-05-28 20:54:25,001 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:25,497 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:25,502 [root] DEBUG: Loader: Injecting process 12700 (thread 12704) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:25,503 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:54:25,504 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:25,505 [lib.api.process] INFO: Injected into 64-bit <Process 12700 WmiPrvSE.exe>
2026-05-28 20:54:25,513 [root] DEBUG: 12700: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:25,514 [root] DEBUG: 12700: Interactive desktop enabled.
2026-05-28 20:54:25,516 [root] DEBUG: 12700: Dropped file limit defaulting to 100.
2026-05-28 20:54:25,521 [root] DEBUG: 12700: Disabling sleep skipping.
2026-05-28 20:54:25,521 [root] DEBUG: 12700: Services hook set enabled
2026-05-28 20:54:25,523 [root] DEBUG: 12700: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:25,534 [root] DEBUG: 12700: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:25,535 [root] DEBUG: 12700: Monitor initialised: 64-bit capemon loaded in process 12700 at 0x00007FFF1A580000, thread 12704, image base 0x00007FF787820000, stack from 0x000000E4C43B0000-0x000000E4C43C0000
2026-05-28 20:54:25,535 [root] DEBUG: 12700: Commandline: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
2026-05-28 20:54:25,547 [root] DEBUG: 12700: Hooked 69 out of 69 functions
2026-05-28 20:54:25,551 [root] DEBUG: 12700: RestoreHeaders: Restored original import table.
2026-05-28 20:54:25,552 [root] INFO: Loaded monitor into process with pid 12700
2026-05-28 20:54:25,555 [root] DEBUG: 12700: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:54:25,556 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:54:25,558 [root] DEBUG: 12700: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:54:25,559 [lib.api.process] INFO: Monitor config for process 8424: C:\rl4cuydm\dll\8424.ini
2026-05-28 20:54:25,561 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:54:25,563 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:54:25,568 [root] DEBUG: Loader: Injecting process 8424 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:25,570 [root] DEBUG: 8424: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:54:25,571 [root] DEBUG: 8424: Disabling sleep skipping.
2026-05-28 20:54:25,571 [root] DEBUG: 8424: Interactive desktop enabled.
2026-05-28 20:54:25,572 [root] DEBUG: 8424: Dropped file limit defaulting to 100.
2026-05-28 20:54:25,573 [root] DEBUG: 8424: Services hook set enabled
2026-05-28 20:54:25,574 [root] DEBUG: 8424: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:54:25,586 [root] DEBUG: 8424: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:54:25,587 [root] DEBUG: 8424: Monitor initialised: 64-bit capemon loaded in process 8424 at 0x00007FFF1A580000, thread 12920, image base 0x00007FF7BF220000, stack from 0x000000B2DC774000-0x000000B2DC780000
2026-05-28 20:54:25,588 [root] DEBUG: 8424: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p
2026-05-28 20:54:25,602 [root] DEBUG: 8424: Hooked 69 out of 69 functions
2026-05-28 20:54:25,603 [root] INFO: Loaded monitor into process with pid 8424
2026-05-28 20:54:25,604 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:54:25,604 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:54:25,606 [lib.api.process] INFO: Injected into 64-bit <Process 8424 svchost.exe>
2026-05-28 20:54:27,615 [root] DEBUG: 12700: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-28 20:54:27,622 [root] DEBUG: 12700: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-28 20:54:27,633 [root] DEBUG: 12700: DLL loaded at 0x00007FFF42BF0000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-28 20:54:27,645 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:54:27,646 [root] DEBUG: 12700: DLL loaded at 0x00007FFF4F490000: C:\Windows\SYSTEM32\framedynos (0x52000 bytes).
2026-05-28 20:54:27,647 [root] DEBUG: 12700: DLL loaded at 0x00007FFF00440000: C:\Windows\system32\wbem\cimwin32 (0x20c000 bytes).
2026-05-28 20:54:27,647 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-28 20:54:27,656 [root] DEBUG: 12700: DLL loaded at 0x000002CDBFAC0000: C:\Windows\SYSTEM32\WMI (0x3000 bytes).
2026-05-28 20:54:27,657 [root] DEBUG: 12700: DLL loaded at 0x00007FFF520C0000: C:\Windows\SYSTEM32\wmiclnt (0x11000 bytes).
2026-05-28 20:54:27,658 [root] DEBUG: 12700: CreateThreadBreakpoints: Failed to open thread and get a handle.
2026-05-28 20:54:27,666 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-28 20:54:27,667 [root] DEBUG: 12700: DLL loaded at 0x00007FFF572F0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-28 20:54:27,670 [root] DEBUG: 12700: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:54:27,671 [root] DEBUG: 12700: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:54:27,674 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:54:27,675 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:54:27,677 [root] DEBUG: 12700: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-28 20:54:27,678 [root] DEBUG: 12700: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:54:27,680 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:54:27,681 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:54:27,682 [root] DEBUG: 12700: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-28 20:54:27,683 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:54:27,685 [root] DEBUG: 12700: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:54:30,777 [root] INFO: Process with pid 11360 has terminated
2026-05-28 20:54:30,778 [root] DEBUG: 11360: NtTerminateProcess hook: Attempting to dump process 11360
2026-05-28 20:54:30,779 [root] DEBUG: 11360: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:54:40,624 [root] DEBUG: 8060: DLL loaded at 0x00007FFF42E10000: C:\Windows\system32\explorerframe (0x244000 bytes).
2026-05-28 20:54:40,628 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3EA70000: C:\Windows\System32\Windows.Security.Authentication.OnlineId (0xf4000 bytes).
2026-05-28 20:54:41,205 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 12760: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:41,207 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 336: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:41,207 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 12760
2026-05-28 20:54:41,208 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 336
2026-05-28 20:54:41,208 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 12760
2026-05-28 20:54:41,210 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 336
2026-05-28 20:54:41,210 [root] DEBUG: 8060: DLL loaded at 0x00007FFF47420000: C:\Windows\System32\Windows.FileExplorer.Common (0x61000 bytes).
2026-05-28 20:54:41,245 [root] DEBUG: 8060: DLL loaded at 0x00007FFF594D0000: C:\Windows\System32\coml2 (0x79000 bytes).
2026-05-28 20:54:41,249 [root] DEBUG: 8060: DLL loaded at 0x00007FFF51B20000: C:\Windows\SYSTEM32\WindowsCodecs (0x1b4000 bytes).
2026-05-28 20:54:41,251 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 8608: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:41,252 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 8608
2026-05-28 20:54:41,253 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 8608
2026-05-28 20:54:41,262 [root] DEBUG: 8060: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:54:41,279 [root] DEBUG: 8060: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:54:41,280 [root] DEBUG: 8060: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:54:41,291 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 10376: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:41,298 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 10376
2026-05-28 20:54:41,300 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 10376
2026-05-28 20:54:41,800 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C390000: C:\Windows\system32\zipfldr (0x4a000 bytes).
2026-05-28 20:54:41,801 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C390000: C:\Windows\system32\zipfldr (0x4a000 bytes).
2026-05-28 20:54:42,630 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4F540000: C:\Windows\System32\Windows.System.UserProfile.DiagnosticsSettings (0x15000 bytes).
2026-05-28 20:54:42,740 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 568: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:54:42,741 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 568
2026-05-28 20:54:42,742 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 568
2026-05-28 20:54:44,620 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F390000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-28 20:54:44,621 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F390000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-28 20:54:44,625 [root] DEBUG: 4484: api-cap: NtQueryInformationToken hook disabled due to count: 5000
2026-05-28 20:54:44,763 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F210000: C:\Windows\System32\shacct (0x29000 bytes).
2026-05-28 20:54:44,764 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F210000: C:\Windows\System32\shacct (0x29000 bytes).
2026-05-28 20:54:44,830 [root] DEBUG: 4484: api-rate-cap: LdrpCallInitRoutine hook disabled due to rate
2026-05-28 20:54:44,889 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF670000: C:\Program Files\Windows Defender\shellext (0x55000 bytes).
2026-05-28 20:54:44,890 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF670000: C:\Program Files\Windows Defender\shellext (0x55000 bytes).
2026-05-28 20:54:44,912 [root] DEBUG: 4484: api-cap: RegOpenKeyExW hook disabled due to count: 5000
2026-05-28 20:54:44,940 [root] DEBUG: 4484: api-rate-cap: NtQueryKey hook disabled due to rate
2026-05-28 20:54:45,027 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3EF90000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-28 20:54:45,028 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3EF90000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-28 20:54:45,049 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F470000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-28 20:54:45,050 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F470000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-28 20:54:45,138 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47720000: C:\Windows\SYSTEM32\MPR (0x1d000 bytes).
2026-05-28 20:54:45,139 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47720000: C:\Windows\SYSTEM32\MPR (0x1d000 bytes).
2026-05-28 20:54:45,142 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54E10000: C:\Windows\System32\drprov (0xb000 bytes).
2026-05-28 20:54:45,143 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54E10000: C:\Windows\System32\drprov (0xb000 bytes).
2026-05-28 20:54:45,144 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F430000: C:\Windows\System32\ntlanman (0x1f000 bytes).
2026-05-28 20:54:45,145 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F430000: C:\Windows\System32\ntlanman (0x1f000 bytes).
2026-05-28 20:54:45,147 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54A50000: C:\Windows\System32\DAVHLPR (0xd000 bytes).
2026-05-28 20:54:45,148 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54A50000: C:\Windows\System32\DAVHLPR (0xd000 bytes).
2026-05-28 20:54:45,148 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F210000: C:\Windows\System32\davclnt (0x1e000 bytes).
2026-05-28 20:54:45,149 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F210000: C:\Windows\System32\davclnt (0x1e000 bytes).
2026-05-28 20:54:45,207 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF600000: C:\Windows\System32\PlayToDevice (0x64000 bytes).
2026-05-28 20:54:45,208 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF600000: C:\Windows\System32\PlayToDevice (0x64000 bytes).
2026-05-28 20:54:45,224 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF5D0000: C:\Windows\System32\EhStorAPI (0x26000 bytes).
2026-05-28 20:54:45,225 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF5D0000: C:\Windows\System32\EhStorAPI (0x26000 bytes).
2026-05-28 20:54:46,050 [root] DEBUG: 4484: api-rate-cap: SystemParametersInfoW hook disabled due to rate
2026-05-28 20:54:47,342 [root] DEBUG: 4484: api-cap: NtOpenKeyEx hook disabled due to count: 5000
2026-05-28 20:54:47,347 [root] DEBUG: 4484: api-rate-cap: RtlSetCurrentTransaction hook disabled due to rate
2026-05-28 20:54:47,401 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3EF90000: C:\Windows\SYSTEM32\CHARTV (0x25000 bytes).
2026-05-28 20:54:47,402 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3EF90000: C:\Windows\SYSTEM32\CHARTV (0x25000 bytes).
2026-05-28 20:54:47,473 [root] DEBUG: 4484: api-cap: RegCloseKey hook disabled due to count: 5000
2026-05-28 20:54:47,527 [root] DEBUG: 4484: DLL loaded at 0x00007FFF589D0000: C:\Windows\System32\comdlg32 (0xda000 bytes).
2026-05-28 20:54:47,529 [root] DEBUG: 4484: DLL loaded at 0x00007FFF589D0000: C:\Windows\System32\comdlg32 (0xda000 bytes).
2026-05-28 20:54:53,581 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,583 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,584 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,585 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,604 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F830000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-28 20:54:53,605 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F830000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-28 20:54:53,612 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:53,613 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:53,623 [root] DEBUG: 4484: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-28 20:54:53,624 [root] DEBUG: 4484: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-28 20:54:53,692 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,695 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,699 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,699 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,710 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:53,712 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:53,773 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,776 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,777 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,777 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,788 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:53,789 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:53,850 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,851 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:53,852 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,852 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:53,862 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:53,863 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:54,131 [root] DEBUG: 4484: api-cap: RegEnumKeyExW hook disabled due to count: 5000
2026-05-28 20:54:54,159 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:54,160 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-28 20:54:54,161 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:54,162 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F530000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-28 20:54:54,172 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:54,172 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-28 20:54:54,528 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3CE10000: C:\Windows\System32\uiautomationcore (0x2f5000 bytes).
2026-05-28 20:54:54,529 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3CE10000: C:\Windows\System32\uiautomationcore (0x2f5000 bytes).
2026-05-28 20:54:54,568 [root] DEBUG: 4484: api-cap: NtQueryValueKey hook disabled due to count: 5000
2026-05-28 20:54:54,571 [root] DEBUG: 4484: api-cap: NtQueryValueKey hook disabled due to count: 5001
2026-05-28 20:54:58,936 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\System32\Windows.UI.AppDefaults (0x4c000 bytes).
2026-05-28 20:54:58,937 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF580000: C:\Windows\System32\Windows.UI.AppDefaults (0x4c000 bytes).
2026-05-28 20:54:58,992 [root] DEBUG: 4484: api-cap: GetSystemTimeAsFileTime hook disabled due to count: 5000
2026-05-28 20:54:59,046 [root] DEBUG: 4484: DLL loaded at 0x00007FFF467E0000: C:\Windows\System32\Windows.System.Launcher (0xbd000 bytes).
2026-05-28 20:54:59,048 [root] DEBUG: 4484: DLL loaded at 0x00007FFF467E0000: C:\Windows\System32\Windows.System.Launcher (0xbd000 bytes).
2026-05-28 20:55:03,086 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C370000: C:\Windows\System32\HelpPaneProxy (0x13000 bytes).
2026-05-28 20:55:03,087 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C370000: C:\Windows\System32\HelpPaneProxy (0x13000 bytes).
2026-05-28 20:55:03,094 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 14888: C:\Windows\helppane.exe, ImageBase: 0x00007FF7791D0000
2026-05-28 20:55:03,094 [root] INFO: Announced 64-bit process name: HelpPane.exe pid: 14888
2026-05-28 20:55:03,095 [lib.api.process] INFO: Monitor config for process 14888: C:\rl4cuydm\dll\14888.ini
2026-05-28 20:55:03,096 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:03,099 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:03,103 [root] DEBUG: Loader: Injecting process 14888 (thread 14892) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:03,104 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:03,105 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:03,106 [lib.api.process] INFO: Injected into 64-bit <Process 14888 HelpPane.exe>
2026-05-28 20:55:03,109 [root] INFO: Announced 64-bit process name: HelpPane.exe pid: 14888
2026-05-28 20:55:03,110 [lib.api.process] INFO: Monitor config for process 14888: C:\rl4cuydm\dll\14888.ini
2026-05-28 20:55:03,110 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:03,113 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:03,117 [root] DEBUG: Loader: Injecting process 14888 (thread 14892) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:03,118 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:03,119 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:03,121 [lib.api.process] INFO: Injected into 64-bit <Process 14888 HelpPane.exe>
2026-05-28 20:55:03,130 [root] DEBUG: 14888: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:03,131 [root] DEBUG: 14888: Interactive desktop enabled.
2026-05-28 20:55:03,132 [root] DEBUG: 14888: Dropped file limit defaulting to 100.
2026-05-28 20:55:03,134 [root] DEBUG: 14888: Disabling sleep skipping.
2026-05-28 20:55:03,135 [root] DEBUG: 14888: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:03,146 [root] DEBUG: 14888: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:03,147 [root] DEBUG: 14888: YaraScan: Scanning 0x00007FF7791D0000, size 0x107b6c
2026-05-28 20:55:03,157 [root] DEBUG: 14888: Monitor initialised: 64-bit capemon loaded in process 14888 at 0x00007FFF1A580000, thread 14892, image base 0x00007FF7791D0000, stack from 0x000000ACFCFC4000-0x000000ACFCFD0000
2026-05-28 20:55:03,157 [root] DEBUG: 14888: Commandline: C:\Windows\helppane.exe -Embedding
2026-05-28 20:55:03,168 [root] DEBUG: 14888: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:03,189 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:03,190 [root] DEBUG: 14888: set_hooks: Unable to hook LockResource
2026-05-28 20:55:03,194 [root] DEBUG: 14888: Hooked 627 out of 628 functions
2026-05-28 20:55:03,199 [root] DEBUG: 14888: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:03,204 [root] DEBUG: 14888: RestoreHeaders: Restored original import table.
2026-05-28 20:55:03,204 [root] INFO: Loaded monitor into process with pid 14888
2026-05-28 20:55:03,211 [root] DEBUG: 14888: caller_dispatch: Added region at 0x00007FF7791D0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF779228A32, thread 14892).
2026-05-28 20:55:03,211 [root] DEBUG: 14888: YaraScan: Scanning 0x00007FF7791D0000, size 0x107b6c
2026-05-28 20:55:03,217 [root] DEBUG: 14888: ProcessImageBase: Main module image at 0x00007FF7791D0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:03,220 [root] DEBUG: 14888: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:03,221 [root] DEBUG: 14888: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:03,222 [root] DEBUG: 14888: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:55:03,227 [root] DEBUG: 14888: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:03,236 [root] DEBUG: 14888: DLL loaded at 0x00007FFF58380000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-28 20:55:03,237 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 14888, handle 0x3164: C:\Windows\HelpPane.exe
2026-05-28 20:55:03,241 [root] DEBUG: 14888: DLL loaded at 0x00007FFF3B650000: C:\Windows\SYSTEM32\atlthunk (0xd000 bytes).
2026-05-28 20:55:03,268 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4F590000: C:\Windows\SYSTEM32\Cabinet (0x29000 bytes).
2026-05-28 20:55:03,269 [root] DEBUG: 14888: DLL loaded at 0x00007FFEFF530000: C:\Windows\SYSTEM32\APDS (0x42000 bytes).
2026-05-28 20:55:03,287 [root] DEBUG: 14888: DLL loaded at 0x00007FFF48B40000: C:\Windows\SYSTEM32\WININET (0x4d6000 bytes).
2026-05-28 20:55:03,289 [root] DEBUG: 14888: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:03,295 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4D6A0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:55:03,296 [root] DEBUG: 14888: DLL loaded at 0x00007FFF43550000: C:\Windows\System32\NETAPI32 (0x19000 bytes).
2026-05-28 20:55:03,296 [root] DEBUG: 14888: DLL loaded at 0x00007FFF43500000: C:\Windows\System32\VERSION (0xa000 bytes).
2026-05-28 20:55:03,297 [root] DEBUG: 14888: DLL loaded at 0x00007FFF57520000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-28 20:55:03,299 [root] DEBUG: 14888: DLL loaded at 0x00007FFF52560000: C:\Windows\System32\WINHTTP (0x10a000 bytes).
2026-05-28 20:55:03,300 [root] DEBUG: 14888: DLL loaded at 0x00007FFF56A30000: C:\Windows\System32\NETUTILS (0xc000 bytes).
2026-05-28 20:55:03,300 [root] DEBUG: 14888: DLL loaded at 0x00007FFF56750000: C:\Windows\System32\WKSCLI (0x19000 bytes).
2026-05-28 20:55:03,301 [root] DEBUG: 14888: DLL loaded at 0x00007FFF41280000: C:\Windows\System32\ieframe (0x76c000 bytes).
2026-05-28 20:55:03,317 [root] DEBUG: 14888: DLL loaded at 0x00007FFF55EF0000: C:\Windows\system32\dxgi (0xf3000 bytes).
2026-05-28 20:55:03,318 [root] DEBUG: 14888: DLL loaded at 0x00007FFF53070000: C:\Windows\system32\d3d11 (0x263000 bytes).
2026-05-28 20:55:03,319 [root] DEBUG: 14888: DLL loaded at 0x00007FFF538A0000: C:\Windows\system32\dcomp (0x1e3000 bytes).
2026-05-28 20:55:03,319 [root] DEBUG: 14888: DLL loaded at 0x00007FFF43630000: C:\Windows\system32\dataexchange (0x3e000 bytes).
2026-05-28 20:55:03,324 [root] DEBUG: 14888: DLL loaded at 0x00007FFF517C0000: C:\Windows\system32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:55:03,334 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4D670000: C:\Windows\SYSTEM32\srvcli (0x28000 bytes).
2026-05-28 20:55:03,335 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4DA40000: C:\Windows\SYSTEM32\urlmon (0x1ed000 bytes).
2026-05-28 20:55:03,353 [root] DEBUG: 14888: DLL loaded at 0x00007FFF49830000: C:\Windows\SYSTEM32\TextShaping (0xac000 bytes).
2026-05-28 20:55:03,361 [root] DEBUG: 14888: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-28 20:55:03,362 [root] DEBUG: 14888: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:55:03,366 [root] DEBUG: 14888: DLL loaded at 0x00007FFF52860000: C:\Windows\SYSTEM32\PROPSYS (0xf6000 bytes).
2026-05-28 20:55:03,369 [root] DEBUG: 14888: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:55:03,374 [root] DEBUG: 14888: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-28 20:55:03,379 [root] DEBUG: 4484: OpenProcessHandler: Image base for process 14888 (handle 0x308c): 0x00007FF7791D0000.
2026-05-28 20:55:03,416 [root] DEBUG: 14888: DLL loaded at 0x00007FFF54B30000: C:\Windows\System32\netprofm (0x3f000 bytes).
2026-05-28 20:55:03,421 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:55:03,431 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4C520000: C:\Windows\system32\Bcp47Langs (0x5b000 bytes).
2026-05-28 20:55:03,432 [root] DEBUG: 14888: DLL loaded at 0x00007FFF54850000: C:\Windows\system32\CoreMessaging (0xf2000 bytes).
2026-05-28 20:55:03,433 [root] DEBUG: 14888: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:55:03,433 [root] DEBUG: 14888: DLL loaded at 0x00007FFF54170000: C:\Windows\system32\CoreUIComponents (0x35b000 bytes).
2026-05-28 20:55:03,436 [root] DEBUG: 14888: DLL loaded at 0x00007FFF403A0000: C:\Windows\system32\DictationManager (0x80000 bytes).
2026-05-28 20:55:03,437 [root] DEBUG: 14888: DLL loaded at 0x00007FFF40420000: C:\Windows\system32\windowsudk.shellcommon (0x2b3000 bytes).
2026-05-28 20:55:03,445 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4D3D0000: C:\Windows\System32\SystemSettings.DataModel (0x74000 bytes).
2026-05-28 20:55:03,452 [root] DEBUG: 14888: DLL loaded at 0x00007FFF57560000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-28 20:55:03,478 [root] DEBUG: 14888: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:55:03,488 [root] DEBUG: 14888: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\CFGMGR32 (0x4e000 bytes).
2026-05-28 20:55:03,493 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4B070000: C:\Windows\System32\StructuredQuery (0xa6000 bytes).
2026-05-28 20:55:03,507 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4CBF0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-28 20:55:03,572 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4CD70000: C:\Windows\system32\Windows.Storage.Search (0xc6000 bytes).
2026-05-28 20:55:03,587 [root] DEBUG: 14888: DLL loaded at 0x00007FFF4CD40000: C:\Windows\system32\mssprxy (0x28000 bytes).
2026-05-28 20:55:03,647 [root] DEBUG: 14888: DLL loaded at 0x00007FFF47AB0000: C:\Windows\SYSTEM32\edputil (0x24000 bytes).
2026-05-28 20:55:03,670 [root] DEBUG: 14888: DLL loaded at 0x00007FFF47980000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-28 20:55:03,770 [root] DEBUG: 14888: DLL loaded at 0x00007FFF48330000: C:\Windows\SYSTEM32\Secur32 (0xc000 bytes).
2026-05-28 20:55:03,799 [root] DEBUG: 14888: DLL loaded at 0x00007FFF54AE0000: C:\Windows\SYSTEM32\MLANG (0x42000 bytes).
2026-05-28 20:55:03,824 [root] DEBUG: 14888: DLL loaded at 0x00007FFEFF580000: C:\Windows\System32\Windows.UI.AppDefaults (0x4c000 bytes).
2026-05-28 20:55:03,828 [root] DEBUG: 14888: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:55:03,830 [root] DEBUG: 14888: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-28 20:55:03,856 [root] DEBUG: 14888: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-28 20:55:03,858 [root] DEBUG: 14888: DLL loaded at 0x00007FFF56630000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-28 20:55:03,874 [root] DEBUG: 14888: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-28 20:55:03,941 [root] DEBUG: 14888: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-28 20:55:03,966 [root] DEBUG: 14888: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:03,967 [root] DEBUG: 14888: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:03,981 [root] DEBUG: 14888: DLL loaded at 0x00007FFF48780000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:55:03,986 [root] DEBUG: 14888: CreateProcessHandler: Injection info set for new process 14916: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:55:03,987 [root] INFO: Announced 64-bit process name: msedge.exe pid: 14916
2026-05-28 20:55:03,988 [lib.api.process] INFO: Monitor config for process 14916: C:\rl4cuydm\dll\14916.ini
2026-05-28 20:55:03,989 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:03,993 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:03,997 [root] DEBUG: Loader: Injecting process 14916 (thread 14912) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:03,997 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:03,998 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:03,999 [lib.api.process] INFO: Injected into 64-bit <Process 14916 msedge.exe>
2026-05-28 20:55:04,001 [root] INFO: Announced 64-bit process name: msedge.exe pid: 14916
2026-05-28 20:55:04,002 [lib.api.process] INFO: Monitor config for process 14916: C:\rl4cuydm\dll\14916.ini
2026-05-28 20:55:04,002 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:04,008 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:04,012 [root] DEBUG: Loader: Injecting process 14916 (thread 14912) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:04,013 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:04,014 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:04,015 [lib.api.process] INFO: Injected into 64-bit <Process 14916 msedge.exe>
2026-05-28 20:55:04,016 [root] INFO: Announced 64-bit process name: msedge.exe pid: 14916
2026-05-28 20:55:04,017 [lib.api.process] INFO: Monitor config for process 14916: C:\rl4cuydm\dll\14916.ini
2026-05-28 20:55:04,018 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:04,021 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:04,026 [root] DEBUG: Loader: Injecting process 14916 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:04,026 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 14912, handle 0x124
2026-05-28 20:55:04,028 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:04,028 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:04,030 [lib.api.process] INFO: Injected into 64-bit <Process 14916 msedge.exe>
2026-05-28 20:55:04,046 [root] DEBUG: 14916: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:04,047 [root] DEBUG: 14916: Interactive desktop enabled.
2026-05-28 20:55:04,047 [root] DEBUG: 14916: Dropped file limit defaulting to 100.
2026-05-28 20:55:04,052 [root] DEBUG: 14916: Edge-specific hook-set enabled.
2026-05-28 20:55:04,054 [root] DEBUG: 14916: Disabling sleep skipping.
2026-05-28 20:55:04,055 [root] DEBUG: 14916: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:04,067 [root] DEBUG: 14916: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:04,073 [root] DEBUG: 14916: Monitor initialised: 64-bit capemon loaded in process 14916 at 0x00007FFF1A580000, thread 14912, image base 0x00007FF7F5380000, stack from 0x000000E23BFF4000-0x000000E23C000000
2026-05-28 20:55:04,075 [root] DEBUG: 14916: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --single-argument microsoft-edge:https://go.microsoft.com/fwlink/?LinkId=528884
2026-05-28 20:55:04,087 [root] DEBUG: 14916: Hooked 2 out of 2 functions
2026-05-28 20:55:04,120 [root] DEBUG: 14916: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:04,126 [root] DEBUG: 14916: RestoreHeaders: Restored original import table.
2026-05-28 20:55:04,129 [root] INFO: Loaded monitor into process with pid 14916
2026-05-28 20:55:04,130 [root] DEBUG: 14916: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-28 20:55:04,133 [root] DEBUG: 14916: DLL loaded at 0x00007FFF43500000: C:\Windows\SYSTEM32\version (0xa000 bytes).
2026-05-28 20:55:04,135 [root] DEBUG: 14916: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:04,136 [root] DEBUG: 14916: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-28 20:55:04,138 [root] DEBUG: 14916: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:55:04,139 [root] DEBUG: 14916: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-28 20:55:04,143 [root] DEBUG: 14916: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:04,173 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 15656: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:55:04,176 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15656
2026-05-28 20:55:04,178 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15656
2026-05-28 20:55:04,723 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 15748: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:55:04,733 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15748
2026-05-28 20:55:04,739 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15748
2026-05-28 20:55:04,807 [root] INFO: Process with pid 14916 appears to have terminated
2026-05-28 20:55:05,045 [root] DEBUG: 8060: DLL loaded at 0x00007FFF48630000: C:\Windows\System32\Windows.Devices.Enumeration (0x87000 bytes).
2026-05-28 20:55:05,052 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3E560000: C:\Windows\System32\CapabilityAccessManagerClient (0x3f000 bytes).
2026-05-28 20:55:05,084 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3D7B0000: C:\Windows\System32\BiWinrt (0x53000 bytes).
2026-05-28 20:55:05,085 [root] DEBUG: 8060: DLL loaded at 0x00007FFEFF4B0000: C:\Windows\System32\Geolocation (0x7d000 bytes).
2026-05-28 20:55:05,093 [root] DEBUG: 8060: DLL loaded at 0x00007FFF3D1A0000: C:\Windows\System32\LocationFrameworkPS (0xd000 bytes).
2026-05-28 20:55:12,725 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56140000: C:\Windows\SYSTEM32\sppc (0x25000 bytes).
2026-05-28 20:55:12,727 [root] DEBUG: 8060: DLL loaded at 0x00007FFF56170000: C:\Windows\system32\slc (0x29000 bytes).
2026-05-28 20:55:12,728 [root] DEBUG: 8060: DLL loaded at 0x00007FFF1A950000: C:\Windows\system32\slwga (0x19000 bytes).
2026-05-28 20:55:12,746 [root] DEBUG: 8060: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\System32\Windows.System.Diagnostics.Telemetry.PlatformTelemetryClient (0x12000 bytes).
2026-05-28 20:55:12,820 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 15952: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:55:12,821 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15952
2026-05-28 20:55:12,822 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15952
2026-05-28 20:55:12,901 [root] DEBUG: 8060: DLL loaded at 0x00007FFEFF290000: C:\Windows\System32\CloudExperienceHostCommon (0x128000 bytes).
2026-05-28 20:55:32,670 [root] DEBUG: 8424: DLL loaded at 0x00007FFEFF6A0000: C:\Windows\system32\wbem\ncprov (0x21000 bytes).
2026-05-28 20:55:35,992 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 14908: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:55:35,993 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 15388
2026-05-28 20:55:35,993 [root] INFO: Announced 64-bit process name: svchost.exe pid: 14908
2026-05-28 20:55:35,994 [lib.api.process] INFO: Monitor config for process 14908: C:\rl4cuydm\dll\14908.ini
2026-05-28 20:55:35,995 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:35,998 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,002 [root] DEBUG: Loader: Injecting process 14908 (thread 15388) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,004 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\14908.ini to system path C:\14908.ini
2026-05-28 20:55:36,005 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 14908 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:36,006 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,007 [lib.api.process] INFO: Injected into 64-bit <Process 14908 svchost.exe>
2026-05-28 20:55:36,009 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 15388
2026-05-28 20:55:36,009 [root] INFO: Announced 64-bit process name: svchost.exe pid: 14908
2026-05-28 20:55:36,010 [lib.api.process] INFO: Monitor config for process 14908: C:\rl4cuydm\dll\14908.ini
2026-05-28 20:55:36,014 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,019 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,024 [root] DEBUG: Loader: Injecting process 14908 (thread 15388) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,026 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\14908.ini to system path C:\14908.ini
2026-05-28 20:55:36,027 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 14908 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:36,028 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,030 [lib.api.process] INFO: Injected into 64-bit <Process 14908 svchost.exe>
2026-05-28 20:55:36,032 [root] INFO: Announced 64-bit process name: svchost.exe pid: 14908
2026-05-28 20:55:36,033 [lib.api.process] INFO: Monitor config for process 14908: C:\rl4cuydm\dll\14908.ini
2026-05-28 20:55:36,034 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,038 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,046 [lib.api.process] INFO: Injected into 64-bit <Process 14908 svchost.exe>
2026-05-28 20:55:36,061 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 6632: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:55:36,063 [root] INFO: Announced 64-bit process name: svchost.exe pid: 6632
2026-05-28 20:55:36,064 [lib.api.process] INFO: Monitor config for process 6632: C:\rl4cuydm\dll\6632.ini
2026-05-28 20:55:36,065 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,070 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,075 [root] DEBUG: Loader: Injecting process 6632 (thread 15896) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,076 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,077 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,078 [lib.api.process] INFO: Injected into 64-bit <Process 6632 svchost.exe>
2026-05-28 20:55:36,080 [root] INFO: Announced 64-bit process name: svchost.exe pid: 6632
2026-05-28 20:55:36,080 [lib.api.process] INFO: Monitor config for process 6632: C:\rl4cuydm\dll\6632.ini
2026-05-28 20:55:36,081 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,085 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,089 [root] DEBUG: Loader: Injecting process 6632 (thread 15896) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,090 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,091 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,093 [lib.api.process] INFO: Injected into 64-bit <Process 6632 svchost.exe>
2026-05-28 20:55:36,094 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 16152: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 20:55:36,096 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 16152
2026-05-28 20:55:36,097 [root] INFO: Announced 64-bit process name: svchost.exe pid: 6632
2026-05-28 20:55:36,097 [lib.api.process] INFO: Monitor config for process 16152: C:\rl4cuydm\dll\16152.ini
2026-05-28 20:55:36,098 [lib.api.process] INFO: Monitor config for process 6632: C:\rl4cuydm\dll\6632.ini
2026-05-28 20:55:36,098 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,100 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,104 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,106 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,109 [root] DEBUG: Loader: Injecting process 16152 (thread 8636) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,109 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,110 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,111 [root] DEBUG: Loader: Injecting process 6632 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,111 [lib.api.process] INFO: Injected into 64-bit <Process 16152 dllhost.exe>
2026-05-28 20:55:36,113 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 15896, handle 0x128
2026-05-28 20:55:36,115 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 16152
2026-05-28 20:55:36,115 [lib.api.process] INFO: Monitor config for process 16152: C:\rl4cuydm\dll\16152.ini
2026-05-28 20:55:36,116 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,117 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,118 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,120 [lib.api.process] INFO: Injected into 64-bit <Process 6632 svchost.exe>
2026-05-28 20:55:36,121 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,126 [root] DEBUG: Loader: Injecting process 16152 (thread 8636) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,127 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,128 [root] DEBUG: 6632: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,129 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,131 [root] DEBUG: 6632: Interactive desktop enabled.
2026-05-28 20:55:36,131 [root] DEBUG: 6632: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,131 [lib.api.process] INFO: Injected into 64-bit <Process 16152 dllhost.exe>
2026-05-28 20:55:36,134 [root] DEBUG: 6632: Disabling sleep skipping.
2026-05-28 20:55:36,136 [root] DEBUG: 6632: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,138 [root] DEBUG: 16152: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,139 [root] DEBUG: 16152: Interactive desktop enabled.
2026-05-28 20:55:36,139 [root] DEBUG: 16152: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,141 [root] DEBUG: 16152: Disabling sleep skipping.
2026-05-28 20:55:36,142 [root] DEBUG: 16152: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,147 [root] DEBUG: 6632: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:36,148 [root] DEBUG: 6632: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,150 [root] DEBUG: 6632: Monitor initialised: 64-bit capemon loaded in process 6632 at 0x00007FFF1A580000, thread 15896, image base 0x00007FF7BF220000, stack from 0x000000C1E2794000-0x000000C1E27A0000
2026-05-28 20:55:36,151 [root] DEBUG: 6632: Commandline: C:\Windows\System32\svchost.exe -k WerSvcGroup
2026-05-28 20:55:36,155 [root] DEBUG: 16152: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:36,156 [root] DEBUG: 16152: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:55:36,157 [root] DEBUG: 16152: Monitor initialised: 64-bit capemon loaded in process 16152 at 0x00007FFF1A580000, thread 8636, image base 0x00007FF6706B0000, stack from 0x00000016C9914000-0x00000016C9920000
2026-05-28 20:55:36,158 [root] DEBUG: 16152: Commandline: C:\Windows\system32\DllHost.exe /Processid:{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
2026-05-28 20:55:36,161 [root] DEBUG: 6632: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:36,168 [root] DEBUG: 16152: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:36,181 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 12904: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:55:36,182 [root] INFO: Announced 64-bit process name: svchost.exe pid: 12904
2026-05-28 20:55:36,182 [lib.api.process] INFO: Monitor config for process 12904: C:\rl4cuydm\dll\12904.ini
2026-05-28 20:55:36,184 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,184 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:36,185 [root] DEBUG: 6632: set_hooks: Unable to hook LockResource
2026-05-28 20:55:36,188 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,190 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:36,190 [root] DEBUG: 6632: Hooked 627 out of 628 functions
2026-05-28 20:55:36,190 [root] DEBUG: 16152: set_hooks: Unable to hook LockResource
2026-05-28 20:55:36,191 [root] DEBUG: 6632: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:36,193 [root] DEBUG: Loader: Injecting process 12904 (thread 16388) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,194 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,194 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 16456: C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe, ImageBase: 0x0000000000CD0000
2026-05-28 20:55:36,195 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,196 [root] DEBUG: 16152: Hooked 627 out of 628 functions
2026-05-28 20:55:36,196 [root] DEBUG: 6632: RestoreHeaders: Restored original import table.
2026-05-28 20:55:36,196 [lib.api.process] INFO: Injected into 64-bit <Process 12904 svchost.exe>
2026-05-28 20:55:36,197 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 16456
2026-05-28 20:55:36,198 [lib.api.process] INFO: Monitor config for process 16456: C:\rl4cuydm\dll\16456.ini
2026-05-28 20:55:36,198 [root] INFO: Announced 64-bit process name: svchost.exe pid: 12904
2026-05-28 20:55:36,198 [root] INFO: Loaded monitor into process with pid 6632
2026-05-28 20:55:36,199 [lib.api.process] INFO: Monitor config for process 12904: C:\rl4cuydm\dll\12904.ini
2026-05-28 20:55:36,199 [root] DEBUG: 16152: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:36,200 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,200 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,201 [root] DEBUG: 6632: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 15896).
2026-05-28 20:55:36,202 [root] DEBUG: 6632: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,203 [root] DEBUG: 6632: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:36,204 [root] DEBUG: 16152: RestoreHeaders: Restored original import table.
2026-05-28 20:55:36,205 [root] INFO: Loaded monitor into process with pid 16152
2026-05-28 20:55:36,205 [lib.api.process] INFO: 32-bit DLL to inject is C:\rl4cuydm\dll\hRrVGCVJ.dll, loader C:\rl4cuydm\bin\GepINqp.exe
2026-05-28 20:55:36,206 [root] DEBUG: 16152: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF6706B1349, thread 8636).
2026-05-28 20:55:36,205 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,207 [root] DEBUG: 16152: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:55:36,209 [root] DEBUG: 16152: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:36,211 [root] DEBUG: 16152: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:36,212 [root] DEBUG: 16152: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:36,213 [root] DEBUG: 6632: DLL loaded at 0x00007FFF523E0000: c:\windows\system32\XmlLite (0x36000 bytes).
2026-05-28 20:55:36,214 [root] DEBUG: Loader: Injecting process 12904 (thread 16388) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,214 [root] DEBUG: 6632: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:36,216 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,217 [root] DEBUG: 6632: DLL loaded at 0x00007FFF3E0F0000: c:\windows\system32\WindowsPerformanceRecorderControl (0x12d000 bytes).
2026-05-28 20:55:36,218 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,218 [root] DEBUG: 16152: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:36,219 [root] DEBUG: 6632: DLL loaded at 0x00007FFEFEF80000: c:\windows\system32\WerEtw (0x3f000 bytes).
2026-05-28 20:55:36,219 [lib.api.process] INFO: Injected into 64-bit <Process 12904 svchost.exe>
2026-05-28 20:55:36,220 [root] DEBUG: 6632: DLL loaded at 0x00007FFEFEFC0000: c:\windows\system32\wersvc (0x45000 bytes).
2026-05-28 20:55:36,221 [root] INFO: Announced 64-bit process name: svchost.exe pid: 12904
2026-05-28 20:55:36,222 [lib.api.process] INFO: Monitor config for process 12904: C:\rl4cuydm\dll\12904.ini
2026-05-28 20:55:36,223 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,225 [root] DEBUG: 6632: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:55:36,226 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,232 [root] DEBUG: 6632: DLL loaded at 0x00007FFF55330000: C:\Windows\System32\wer (0xde000 bytes).
2026-05-28 20:55:36,234 [root] DEBUG: Loader: Injecting process 12904 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,235 [root] DEBUG: 16152: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:55:36,236 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 16388, handle 0x120
2026-05-28 20:55:36,236 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,237 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,240 [root] DEBUG: Loader: Injecting process 16456 (thread 16460) with C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,241 [lib.api.process] INFO: Injected into 64-bit <Process 12904 svchost.exe>
2026-05-28 20:55:36,241 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,242 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,242 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,243 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,247 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,248 [lib.api.process] INFO: Injected into 32-bit <Process 16456 MicrosoftEdgeUpdate.exe>
2026-05-28 20:55:36,248 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,250 [root] DEBUG: 12904: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,250 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 16456
2026-05-28 20:55:36,251 [lib.api.process] INFO: Monitor config for process 16456: C:\rl4cuydm\dll\16456.ini
2026-05-28 20:55:36,251 [root] DEBUG: 12904: Interactive desktop enabled.
2026-05-28 20:55:36,252 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,252 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,253 [root] DEBUG: 12904: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,254 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,256 [root] DEBUG: 16152: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-28 20:55:36,257 [root] DEBUG: 16152: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-28 20:55:36,258 [root] DEBUG: 12904: Disabling sleep skipping.
2026-05-28 20:55:36,258 [lib.api.process] INFO: 32-bit DLL to inject is C:\rl4cuydm\dll\hRrVGCVJ.dll, loader C:\rl4cuydm\bin\GepINqp.exe
2026-05-28 20:55:36,259 [root] DEBUG: 16152: DLL loaded at 0x00007FFF515A0000: C:\Windows\system32\dhcpcsvc (0x1d000 bytes).
2026-05-28 20:55:36,260 [root] DEBUG: 12904: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,261 [root] DEBUG: 16152: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:55:36,263 [root] DEBUG: 16152: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:55:36,264 [root] DEBUG: 16152: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:36,265 [root] DEBUG: 16152: DLL loaded at 0x00007FFF569F0000: C:\Windows\system32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:55:36,266 [root] DEBUG: 6632: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:36,267 [root] DEBUG: 16152: DLL loaded at 0x00007FFF57520000: C:\Windows\system32\USERENV (0x2e000 bytes).
2026-05-28 20:55:36,268 [root] DEBUG: 16152: DLL loaded at 0x00007FFF57560000: C:\Windows\system32\profapi (0x25000 bytes).
2026-05-28 20:55:36,269 [root] DEBUG: Loader: Injecting process 16456 (thread 16460) with C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,269 [root] DEBUG: 16152: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-28 20:55:36,271 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,272 [root] DEBUG: 16152: DLL loaded at 0x00007FFF56A40000: C:\Windows\system32\DNSAPI (0xca000 bytes).
2026-05-28 20:55:36,273 [root] DEBUG: 12904: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:36,273 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,274 [root] DEBUG: 12904: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,275 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,276 [root] DEBUG: 12904: Monitor initialised: 64-bit capemon loaded in process 12904 at 0x00007FFF1A580000, thread 16388, image base 0x00007FF7BF220000, stack from 0x00000091B9FD4000-0x00000091B9FE0000
2026-05-28 20:55:36,276 [lib.api.process] INFO: Injected into 32-bit <Process 16456 MicrosoftEdgeUpdate.exe>
2026-05-28 20:55:36,277 [root] DEBUG: 16152: DLL loaded at 0x00007FFEFEEF0000: C:\Windows\system32\domgmt (0x86000 bytes).
2026-05-28 20:55:36,278 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 16456
2026-05-28 20:55:36,278 [lib.api.process] INFO: Monitor config for process 16456: C:\rl4cuydm\dll\16456.ini
2026-05-28 20:55:36,279 [root] DEBUG: 12904: Commandline: C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s StorSvc
2026-05-28 20:55:36,279 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,280 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,281 [root] DEBUG: 16152: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:55:36,284 [lib.api.process] INFO: 32-bit DLL to inject is C:\rl4cuydm\dll\hRrVGCVJ.dll, loader C:\rl4cuydm\bin\GepINqp.exe
2026-05-28 20:55:36,284 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,286 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,288 [root] DEBUG: 16152: DLL loaded at 0x00007FFF48780000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:55:36,290 [root] DEBUG: 12904: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:36,292 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,292 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,304 [root] DEBUG: Loader: Injecting process 16456 with C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,305 [root] DEBUG: 6632: OpenProcessHandler: Injection info created for process 11788, handle 0x250: C:\rl4cuydm\bin\PPLinject64.exe
2026-05-28 20:55:36,305 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed, falling back to thread injection.
2026-05-28 20:55:36,306 [root] DEBUG: 6632: OpenProcessHandler: Image base for process 11788 (handle 0x250): 0x00007FF7521A0000.
2026-05-28 20:55:36,312 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:36,313 [root] DEBUG: 6632: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:55:36,314 [root] DEBUG: 12904: set_hooks: Unable to hook LockResource
2026-05-28 20:55:36,315 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 16992: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:55:36,316 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 16992
2026-05-28 20:55:36,318 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 16992
2026-05-28 20:55:36,319 [root] DEBUG: 12904: Hooked 627 out of 628 functions
2026-05-28 20:55:36,321 [root] DEBUG: 12904: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:36,325 [root] DEBUG: 12904: RestoreHeaders: Restored original import table.
2026-05-28 20:55:36,326 [root] INFO: Loaded monitor into process with pid 12904
2026-05-28 20:55:36,328 [root] DEBUG: 12904: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 16388).
2026-05-28 20:55:36,329 [root] DEBUG: 12904: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,330 [root] DEBUG: 12904: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:36,332 [root] DEBUG: 16456: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,334 [root] DEBUG: 16456: Interactive desktop enabled.
2026-05-28 20:55:36,335 [root] DEBUG: 16456: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,338 [root] DEBUG: 12904: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:36,340 [root] DEBUG: 12904: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:36,342 [root] DEBUG: 16456: Disabling sleep skipping.
2026-05-28 20:55:36,344 [root] DEBUG: 16456: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,345 [root] DEBUG: 16456: YaraScan: Scanning 0x00CD0000, size 0x34220
2026-05-28 20:55:36,347 [root] DEBUG: 16456: Monitor initialised: 32-bit capemon loaded in process 16456 at 0x6ae20000, thread 16988, image base 0xcd0000, stack from 0x33f4000-0x3400000
2026-05-28 20:55:36,349 [root] DEBUG: 16456: Commandline: "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc
2026-05-28 20:55:36,351 [root] DEBUG: 12904: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:36,379 [root] DEBUG: 16456: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-28 20:55:36,381 [root] DEBUG: 12904: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-28 20:55:36,383 [root] DEBUG: 12904: DLL loaded at 0x00007FFF572F0000: c:\windows\system32\DEVOBJ (0x33000 bytes).
2026-05-28 20:55:36,383 [root] DEBUG: 12904: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:36,385 [root] DEBUG: 12904: DLL loaded at 0x00007FFF47900000: c:\windows\system32\FLTLIB (0xb000 bytes).
2026-05-28 20:55:36,386 [root] DEBUG: 12904: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:55:36,387 [root] DEBUG: 12904: DLL loaded at 0x00007FFEFE7F0000: c:\windows\system32\bcd (0x22000 bytes).
2026-05-28 20:55:36,388 [root] DEBUG: 12904: DLL loaded at 0x00007FFF55330000: c:\windows\system32\wer (0xde000 bytes).
2026-05-28 20:55:36,390 [root] DEBUG: 12904: DLL loaded at 0x00007FFF52560000: c:\windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:55:36,391 [root] DEBUG: 12904: DLL loaded at 0x00007FFF4F590000: c:\windows\system32\Cabinet (0x29000 bytes).
2026-05-28 20:55:36,391 [root] DEBUG: 12904: DLL loaded at 0x00007FFEFE820000: c:\windows\system32\storsvc (0x10b000 bytes).
2026-05-28 20:55:36,396 [root] DEBUG: 16456: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-28 20:55:36,397 [root] DEBUG: 16456: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-28 20:55:36,398 [root] DEBUG: 12904: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:55:36,401 [root] DEBUG: 6632: DLL loaded at 0x00007FFF47530000: c:\windows\system32\dbghelp (0x1e4000 bytes).
2026-05-28 20:55:36,402 [root] DEBUG: 12904: DLL loaded at 0x00007FFF55710000: C:\Windows\system32\windows.storage (0x79b000 bytes).
2026-05-28 20:55:36,402 [root] DEBUG: 6632: DLL loaded at 0x00007FFF474F0000: c:\windows\system32\dbgcore (0x34000 bytes).
2026-05-28 20:55:36,404 [root] DEBUG: 6632: DLL loaded at 0x00007FFF46350000: c:\windows\system32\faultrep (0x7b000 bytes).
2026-05-28 20:55:36,404 [root] DEBUG: 16456: Hooked 632 out of 632 functions
2026-05-28 20:55:36,406 [root] DEBUG: 16456: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:36,406 [root] DEBUG: 6632: DLL loaded at 0x00007FFF55330000: c:\windows\system32\wer (0xde000 bytes).
2026-05-28 20:55:36,413 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,414 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,415 [root] DEBUG: 12904: DLL loaded at 0x00007FFF4F740000: C:\Windows\System32\AppXDeploymentClient (0x102000 bytes).
2026-05-28 20:55:36,418 [root] DEBUG: 16456: RestoreHeaders: Restored original import table.
2026-05-28 20:55:36,418 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,419 [root] DEBUG: 12904: DLL loaded at 0x00007FFEFF670000: C:\Windows\SYSTEM32\storageusage (0x2f000 bytes).
2026-05-28 20:55:36,419 [root] INFO: Loaded monitor into process with pid 16456
2026-05-28 20:55:36,420 [root] DEBUG: 16456: caller_dispatch: Added region at 0x02F80000 to tracked regions list (ntdll::LdrLoadDll returns to 0x02F80037, thread 16988).
2026-05-28 20:55:36,421 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,421 [root] DEBUG: 16456: DumpPEsInRange: Scanning range 0x02F80000 - 0x02F80129.
2026-05-28 20:55:36,422 [root] DEBUG: 16456: ScanForDisguisedPE: Size too small: 0x129 bytes
2026-05-28 20:55:36,425 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,426 [lib.common.results] INFO: Uploading file C:\ZRbPmMNO\CAPE\16456_129211503655029552026 to CAPE\1b54ceaf1408e58bac20171c5eb6b2e6d8afc5cd43bd52d5ab93281ce6a6a15a; Size is 297; Max size: 100000000
2026-05-28 20:55:36,428 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,429 [root] DEBUG: 12904: DLL loaded at 0x00007FFF57520000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-28 20:55:36,431 [root] DEBUG: 16456: DumpMemory: Payload successfully created: C:\ZRbPmMNO\CAPE\16456_129211503655029552026 (size 297 bytes)
2026-05-28 20:55:36,432 [root] DEBUG: 12904: DLL loaded at 0x00007FFF57560000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-28 20:55:36,432 [root] DEBUG: 16456: DumpRegion: Dumped entire allocation from 0x02F80000, size 4096 bytes.
2026-05-28 20:55:36,433 [root] DEBUG: 16456: ProcessTrackedRegion: Dumped region at 0x02F80000.
2026-05-28 20:55:36,434 [root] DEBUG: 16456: YaraScan: Scanning 0x02F80000, size 0x129
2026-05-28 20:55:36,435 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:55:36,436 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,443 [lib.api.process] INFO: Injected into 32-bit <Process 16456 MicrosoftEdgeUpdate.exe>
2026-05-28 20:55:36,444 [root] DEBUG: 12904: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:55:36,444 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,445 [root] DEBUG: 16456: caller_dispatch: Added region at 0x00CD0000 to tracked regions list (kernel32::LoadLibraryExW returns to 0x00CDD98E, thread 16460).
2026-05-28 20:55:36,445 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,446 [root] DEBUG: 16456: YaraScan: Scanning 0x00CD0000, size 0x34220
2026-05-28 20:55:36,448 [root] DEBUG: 16456: ProcessImageBase: Main module image at 0x00CD0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:36,449 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,450 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,454 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,455 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,456 [root] DEBUG: 16456: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-28 20:55:36,458 [root] DEBUG: 16456: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-28 20:55:36,463 [root] DEBUG: 16456: DLL loaded at 0x75F00000: C:\Windows\System32\SHCORE (0x87000 bytes).
2026-05-28 20:55:36,468 [root] DEBUG: 6632: DLL loaded at 0x00007FFF57520000: c:\windows\system32\USERENV (0x2e000 bytes).
2026-05-28 20:55:36,469 [root] DEBUG: 6632: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-28 20:55:36,470 [root] DEBUG: 16456: DLL loaded at 0x70670000: C:\Windows\SYSTEM32\NETAPI32 (0x14000 bytes).
2026-05-28 20:55:36,471 [root] DEBUG: 16456: DLL loaded at 0x75460000: C:\Windows\SYSTEM32\VERSION (0x8000 bytes).
2026-05-28 20:55:36,472 [root] DEBUG: 16456: DLL loaded at 0x75450000: C:\Windows\SYSTEM32\WTSAPI32 (0xf000 bytes).
2026-05-28 20:55:36,473 [root] DEBUG: 16456: DLL loaded at 0x74890000: C:\Windows\SYSTEM32\NETUTILS (0xb000 bytes).
2026-05-28 20:55:36,474 [root] DEBUG: 16456: DLL loaded at 0x748A0000: C:\Windows\SYSTEM32\WKSCLI (0x11000 bytes).
2026-05-28 20:55:36,475 [root] DEBUG: 16456: DLL loaded at 0x6ABE0000: C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\msedgeupdate (0x23d000 bytes).
2026-05-28 20:55:36,479 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 16564: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:55:36,480 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 16564
2026-05-28 20:55:36,481 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 16564
2026-05-28 20:55:36,489 [root] DEBUG: 16456: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-28 20:55:36,491 [root] DEBUG: 16456: DLL loaded at 0x755E0000: C:\Windows\system32\MDMRegistration (0x53000 bytes).
2026-05-28 20:55:36,492 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 16564, handle 0x1f7c: C:\Windows\System32\WerFault.exe
2026-05-28 20:55:36,504 [root] DEBUG: 16456: DLL loaded at 0x6F2A0000: C:\Windows\SYSTEM32\powrprof (0x44000 bytes).
2026-05-28 20:55:36,505 [root] DEBUG: 16456: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\CRYPTSP (0x13000 bytes).
2026-05-28 20:55:36,506 [root] DEBUG: 16456: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-28 20:55:36,507 [root] DEBUG: 16456: DLL loaded at 0x76790000: C:\Windows\System32\imagehlp (0x19000 bytes).
2026-05-28 20:55:36,509 [root] DEBUG: 16456: DLL loaded at 0x75520000: C:\Windows\SYSTEM32\tbs (0x13000 bytes).
2026-05-28 20:55:36,509 [root] DEBUG: 16456: DLL loaded at 0x75540000: C:\Windows\SYSTEM32\DMCmnUtils (0x63000 bytes).
2026-05-28 20:55:36,510 [root] DEBUG: 16456: DLL loaded at 0x755B0000: C:\Windows\SYSTEM32\omadmapi (0x2c000 bytes).
2026-05-28 20:55:36,512 [root] DEBUG: 16456: DLL loaded at 0x6F290000: C:\Windows\SYSTEM32\UMPDC (0xd000 bytes).
2026-05-28 20:55:36,514 [root] DEBUG: 16456: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-28 20:55:36,520 [root] DEBUG: 16456: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-28 20:55:36,521 [root] DEBUG: 16456: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\cryptsp (0x13000 bytes).
2026-05-28 20:55:36,523 [root] DEBUG: 16456: DLL loaded at 0x6EC40000: C:\Windows\SYSTEM32\DSREG (0x107000 bytes).
2026-05-28 20:55:36,530 [root] DEBUG: 16456: DLL loaded at 0x74180000: C:\Windows\SYSTEM32\profapi (0x1c000 bytes).
2026-05-28 20:55:36,571 [root] DEBUG: 16456: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-28 20:55:36,574 [root] DEBUG: 16456: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptPrimitives (0x5f000 bytes).
2026-05-28 20:55:36,578 [root] DEBUG: 16456: CreateProcessHandler: Injection info set for new process 17436: C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe, ImageBase: 0x00CD0000
2026-05-28 20:55:36,580 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 17436
2026-05-28 20:55:36,581 [lib.api.process] INFO: Monitor config for process 17436: C:\rl4cuydm\dll\17436.ini
2026-05-28 20:55:36,582 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,587 [lib.api.process] INFO: 32-bit DLL to inject is C:\rl4cuydm\dll\hRrVGCVJ.dll, loader C:\rl4cuydm\bin\GepINqp.exe
2026-05-28 20:55:36,594 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,595 [root] DEBUG: Loader: Injecting process 17436 (thread 17440) with C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,596 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,599 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,600 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 17492: C:\Windows\system32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:55:36,601 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\hRrVGCVJ.dll.
2026-05-28 20:55:36,601 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,603 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,603 [lib.api.process] INFO: Injected into 32-bit <Process 17436 MicrosoftEdgeUpdate.exe>
2026-05-28 20:55:36,603 [root] INFO: Announced 64-bit process name: svchost.exe pid: 17492
2026-05-28 20:55:36,605 [root] DEBUG: 16456: DLL loaded at 0x74960000: C:\Windows\system32\apphelp (0x9f000 bytes).
2026-05-28 20:55:36,605 [lib.api.process] INFO: Monitor config for process 17492: C:\rl4cuydm\dll\17492.ini
2026-05-28 20:55:36,607 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,607 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,609 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,610 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,617 [root] INFO: Added new file to list with pid 16456 and path C:\ProgramData\Microsoft\EdgeUpdate\Log\MicrosoftEdgeUpdate.log
2026-05-28 20:55:36,618 [root] DEBUG: 17436: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,620 [root] DEBUG: 17436: Interactive desktop enabled.
2026-05-28 20:55:36,621 [root] DEBUG: 16456: NtTerminateProcess hook: Attempting to dump process 16456
2026-05-28 20:55:36,622 [root] DEBUG: 17436: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,622 [root] DEBUG: 16456: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:55:36,623 [root] DEBUG: Loader: Injecting process 17492 (thread 17496) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,625 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERE46F.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERE46F.tmp'
2026-05-28 20:55:36,625 [root] DEBUG: 17436: Disabling sleep skipping.
2026-05-28 20:55:36,625 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,627 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERE46F.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERE46F.tmp'
2026-05-28 20:55:36,628 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,629 [root] DEBUG: 17436: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,631 [root] INFO: Process with pid 16456 has terminated
2026-05-28 20:55:36,632 [root] DEBUG: 17436: YaraScan: Scanning 0x00CD0000, size 0x34220
2026-05-28 20:55:36,631 [lib.api.process] INFO: Injected into 64-bit <Process 17492 svchost.exe>
2026-05-28 20:55:36,634 [root] DEBUG: 17436: Monitor initialised: 32-bit capemon loaded in process 17436 at 0x6ae20000, thread 17440, image base 0xcd0000, stack from 0x734000-0x740000
2026-05-28 20:55:36,635 [root] DEBUG: 17436: Commandline: "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /c
2026-05-28 20:55:36,642 [root] INFO: Announced 64-bit process name: svchost.exe pid: 17492
2026-05-28 20:55:36,643 [lib.api.process] INFO: Monitor config for process 17492: C:\rl4cuydm\dll\17492.ini
2026-05-28 20:55:36,644 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,648 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,656 [root] DEBUG: 6632: api-rate-cap: NtWriteFile hook disabled due to rate
2026-05-28 20:55:36,658 [root] DEBUG: 17436: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-28 20:55:36,673 [root] DEBUG: 17436: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-28 20:55:36,674 [root] DEBUG: Loader: Injecting process 17492 (thread 17496) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,674 [root] DEBUG: 17436: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-28 20:55:36,676 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,678 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WERE46F.tmp.csv
2026-05-28 20:55:36,679 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,679 [root] DEBUG: 17436: Hooked 632 out of 632 functions
2026-05-28 20:55:36,683 [root] DEBUG: 17436: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:36,683 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,684 [lib.api.process] INFO: Injected into 64-bit <Process 17492 svchost.exe>
2026-05-28 20:55:36,686 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,687 [root] DEBUG: 17436: RestoreHeaders: Restored original import table.
2026-05-28 20:55:36,687 [root] INFO: Announced 64-bit process name: svchost.exe pid: 17492
2026-05-28 20:55:36,688 [lib.api.process] INFO: Monitor config for process 17492: C:\rl4cuydm\dll\17492.ini
2026-05-28 20:55:36,688 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,688 [root] INFO: Loaded monitor into process with pid 17436
2026-05-28 20:55:36,690 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,691 [root] DEBUG: 17436: caller_dispatch: Added region at 0x00CD0000 to tracked regions list (kernel32::LoadLibraryExW returns to 0x00CDD98E, thread 17440).
2026-05-28 20:55:36,691 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,693 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,694 [root] DEBUG: 17436: YaraScan: Scanning 0x00CD0000, size 0x34220
2026-05-28 20:55:36,695 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,696 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 17760: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:55:36,697 [root] DEBUG: 17436: ProcessImageBase: Main module image at 0x00CD0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:36,697 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,701 [root] INFO: Announced 64-bit process name: svchost.exe pid: 17760
2026-05-28 20:55:36,701 [root] DEBUG: 17436: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-28 20:55:36,701 [root] DEBUG: Loader: Injecting process 17492 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,702 [lib.api.process] INFO: Monitor config for process 17760: C:\rl4cuydm\dll\17760.ini
2026-05-28 20:55:36,702 [root] DEBUG: 17436: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-28 20:55:36,703 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 17496, handle 0x124
2026-05-28 20:55:36,703 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,704 [root] DEBUG: 17436: DLL loaded at 0x75F00000: C:\Windows\System32\SHCORE (0x87000 bytes).
2026-05-28 20:55:36,704 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,705 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,706 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERE4BE.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERE4BE.tmp'
2026-05-28 20:55:36,707 [root] DEBUG: 17436: DLL loaded at 0x70670000: C:\Windows\SYSTEM32\NETAPI32 (0x14000 bytes).
2026-05-28 20:55:36,707 [lib.api.process] INFO: Injected into 64-bit <Process 17492 svchost.exe>
2026-05-28 20:55:36,708 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERE4BE.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERE4BE.tmp'
2026-05-28 20:55:36,709 [root] DEBUG: 17436: DLL loaded at 0x75460000: C:\Windows\SYSTEM32\VERSION (0x8000 bytes).
2026-05-28 20:55:36,710 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,710 [root] DEBUG: 17436: DLL loaded at 0x75450000: C:\Windows\SYSTEM32\WTSAPI32 (0xf000 bytes).
2026-05-28 20:55:36,711 [root] DEBUG: 17436: DLL loaded at 0x74890000: C:\Windows\SYSTEM32\NETUTILS (0xb000 bytes).
2026-05-28 20:55:36,712 [root] DEBUG: 17436: DLL loaded at 0x748A0000: C:\Windows\SYSTEM32\WKSCLI (0x11000 bytes).
2026-05-28 20:55:36,713 [root] DEBUG: 17436: DLL loaded at 0x6ABE0000: C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\msedgeupdate (0x23d000 bytes).
2026-05-28 20:55:36,718 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WERE4BE.tmp.txt
2026-05-28 20:55:36,718 [root] DEBUG: Loader: Injecting process 17760 (thread 17764) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,720 [root] DEBUG: 17436: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-28 20:55:36,720 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:36,721 [root] DEBUG: 17492: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,722 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,722 [root] DEBUG: 17492: Interactive desktop enabled.
2026-05-28 20:55:36,723 [root] DEBUG: 17436: DLL loaded at 0x755E0000: C:\Windows\system32\MDMRegistration (0x53000 bytes).
2026-05-28 20:55:36,724 [lib.api.process] INFO: Injected into 64-bit <Process 17760 svchost.exe>
2026-05-28 20:55:36,725 [root] DEBUG: 17492: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,727 [root] INFO: Announced 64-bit process name: svchost.exe pid: 17760
2026-05-28 20:55:36,728 [lib.api.process] INFO: Monitor config for process 17760: C:\rl4cuydm\dll\17760.ini
2026-05-28 20:55:36,729 [root] DEBUG: 17492: Disabling sleep skipping.
2026-05-28 20:55:36,729 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,730 [root] DEBUG: 17492: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,732 [root] DEBUG: 17436: DLL loaded at 0x6F2A0000: C:\Windows\SYSTEM32\powrprof (0x44000 bytes).
2026-05-28 20:55:36,733 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,734 [root] DEBUG: 17436: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\CRYPTSP (0x13000 bytes).
2026-05-28 20:55:36,735 [root] DEBUG: 17436: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-28 20:55:36,737 [root] DEBUG: 17436: DLL loaded at 0x76790000: C:\Windows\System32\imagehlp (0x19000 bytes).
2026-05-28 20:55:36,737 [root] DEBUG: 17436: DLL loaded at 0x75520000: C:\Windows\SYSTEM32\tbs (0x13000 bytes).
2026-05-28 20:55:36,742 [root] DEBUG: 17436: DLL loaded at 0x75540000: C:\Windows\SYSTEM32\DMCmnUtils (0x63000 bytes).
2026-05-28 20:55:36,743 [root] DEBUG: Loader: Injecting process 17760 (thread 17764) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,743 [root] DEBUG: 17492: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:36,744 [root] DEBUG: 17436: DLL loaded at 0x755B0000: C:\Windows\SYSTEM32\omadmapi (0x2c000 bytes).
2026-05-28 20:55:36,745 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,745 [root] DEBUG: 17492: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,746 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,747 [root] DEBUG: 17492: Monitor initialised: 64-bit capemon loaded in process 17492 at 0x00007FFF1A580000, thread 17496, image base 0x00007FF7BF220000, stack from 0x0000002E8DA74000-0x0000002E8DA80000
2026-05-28 20:55:36,748 [root] DEBUG: 17436: DLL loaded at 0x6F290000: C:\Windows\SYSTEM32\UMPDC (0xd000 bytes).
2026-05-28 20:55:36,748 [lib.api.process] INFO: Injected into 64-bit <Process 17760 svchost.exe>
2026-05-28 20:55:36,749 [root] DEBUG: 17492: Commandline: C:\Windows\system32\svchost.exe -k UnistackSvcGroup
2026-05-28 20:55:36,750 [root] INFO: Announced 64-bit process name: svchost.exe pid: 17760
2026-05-28 20:55:36,751 [root] DEBUG: 17436: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-28 20:55:36,752 [lib.api.process] INFO: Monitor config for process 17760: C:\rl4cuydm\dll\17760.ini
2026-05-28 20:55:36,753 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,756 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,757 [root] DEBUG: 17436: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-28 20:55:36,758 [root] DEBUG: 17436: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\cryptsp (0x13000 bytes).
2026-05-28 20:55:36,759 [root] DEBUG: 17436: DLL loaded at 0x6EC40000: C:\Windows\SYSTEM32\DSREG (0x107000 bytes).
2026-05-28 20:55:36,760 [root] DEBUG: 17492: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:36,767 [root] DEBUG: Loader: Injecting process 17760 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,767 [root] DEBUG: 17436: DLL loaded at 0x74180000: C:\Windows\SYSTEM32\profapi (0x1c000 bytes).
2026-05-28 20:55:36,768 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 17764, handle 0x124
2026-05-28 20:55:36,777 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:36,778 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,780 [lib.api.process] INFO: Injected into 64-bit <Process 17760 svchost.exe>
2026-05-28 20:55:36,782 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:36,783 [root] DEBUG: 17492: set_hooks: Unable to hook LockResource
2026-05-28 20:55:36,789 [root] DEBUG: 17492: Hooked 627 out of 628 functions
2026-05-28 20:55:36,789 [root] DEBUG: 17760: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,790 [root] DEBUG: 17492: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:36,790 [root] DEBUG: 17760: Interactive desktop enabled.
2026-05-28 20:55:36,792 [root] DEBUG: 17760: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,792 [root] DEBUG: 17436: api-rate-cap: GetSystemTimeAsFileTime hook disabled due to rate
2026-05-28 20:55:36,793 [root] DEBUG: 17760: parent_has_path: unable to open parent process 676
2026-05-28 20:55:36,794 [root] DEBUG: 17436: api-rate-cap: NtWaitForSingleObject hook disabled due to rate
2026-05-28 20:55:36,795 [root] DEBUG: 17760: Disabling sleep skipping.
2026-05-28 20:55:36,796 [root] DEBUG: 17760: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,796 [root] DEBUG: 17492: RestoreHeaders: Restored original import table.
2026-05-28 20:55:36,797 [root] DEBUG: 17436: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-28 20:55:36,798 [root] INFO: Loaded monitor into process with pid 17492
2026-05-28 20:55:36,799 [root] DEBUG: 17436: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptPrimitives (0x5f000 bytes).
2026-05-28 20:55:36,799 [root] DEBUG: 17492: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 17496).
2026-05-28 20:55:36,800 [root] DEBUG: 17492: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,803 [root] DEBUG: 17492: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:36,804 [root] DEBUG: 17436: DLL loaded at 0x755F0000: C:\Windows\SYSTEM32\WINSTA (0x47000 bytes).
2026-05-28 20:55:36,807 [root] DEBUG: 17492: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:36,808 [root] DEBUG: 17760: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:36,809 [root] DEBUG: 17492: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:36,809 [root] DEBUG: 17760: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,811 [root] DEBUG: 17760: Monitor initialised: 64-bit capemon loaded in process 17760 at 0x00007FFF1A580000, thread 17764, image base 0x00007FF7BF220000, stack from 0x000000820D274000-0x000000820D280000
2026-05-28 20:55:36,812 [root] DEBUG: 17760: Commandline: C:\Windows\System32\svchost.exe -k NetworkService -p
2026-05-28 20:55:36,812 [root] DEBUG: 17492: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:36,823 [root] DEBUG: 17760: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:36,827 [root] INFO: Stopping Task Scheduler Service
2026-05-28 20:55:36,843 [root] INFO: Stopped Task Scheduler Service
2026-05-28 20:55:36,845 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:36,847 [root] DEBUG: 17760: set_hooks: Unable to hook LockResource
2026-05-28 20:55:36,847 [root] INFO: Starting Task Scheduler Service
2026-05-28 20:55:36,851 [root] DEBUG: 17760: Hooked 627 out of 628 functions
2026-05-28 20:55:36,853 [root] DEBUG: 17760: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:36,857 [root] DEBUG: 17760: RestoreHeaders: Restored original import table.
2026-05-28 20:55:36,858 [root] INFO: Started Task Scheduler Service
2026-05-28 20:55:36,858 [root] INFO: Loaded monitor into process with pid 17760
2026-05-28 20:55:36,860 [root] DEBUG: 17760: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 17764).
2026-05-28 20:55:36,860 [lib.api.process] INFO: Monitor config for process 1292: C:\rl4cuydm\dll\1292.ini
2026-05-28 20:55:36,861 [root] DEBUG: 17492: DLL loaded at 0x00007FFF57470000: c:\windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:55:36,862 [root] DEBUG: 17760: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:55:36,862 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:36,863 [root] DEBUG: 17492: DLL loaded at 0x00007FFF510D0000: c:\windows\system32\MCCSPal (0xd000 bytes).
2026-05-28 20:55:36,864 [root] DEBUG: 17760: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:36,865 [root] DEBUG: 17492: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:55:36,866 [root] DEBUG: 17492: DLL loaded at 0x00007FFF3E730000: c:\windows\system32\VAULTCLI (0x51000 bytes).
2026-05-28 20:55:36,867 [root] DEBUG: 17492: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:36,868 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:36,868 [root] DEBUG: 17492: DLL loaded at 0x00007FFF566C0000: c:\windows\system32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:36,869 [root] DEBUG: 17760: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:36,871 [root] DEBUG: 17760: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:36,872 [root] DEBUG: 17492: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-28 20:55:36,873 [root] DEBUG: Loader: Injecting process 1292 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,873 [root] DEBUG: 17492: DLL loaded at 0x00007FFF57010000: c:\windows\system32\ncrypt (0x27000 bytes).
2026-05-28 20:55:36,874 [root] DEBUG: 17492: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-28 20:55:36,875 [root] DEBUG: 17760: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:36,876 [root] DEBUG: 1292: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:36,876 [root] DEBUG: 1292: Disabling sleep skipping.
2026-05-28 20:55:36,877 [root] DEBUG: 1292: Interactive desktop enabled.
2026-05-28 20:55:36,878 [root] DEBUG: 17492: DLL loaded at 0x00007FFF4FA10000: c:\windows\system32\tbs (0x1b000 bytes).
2026-05-28 20:55:36,878 [root] DEBUG: 1292: Dropped file limit defaulting to 100.
2026-05-28 20:55:36,881 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFED70000: c:\windows\system32\DMCmnUtils (0x7c000 bytes).
2026-05-28 20:55:36,881 [root] DEBUG: 1292: Services hook set enabled
2026-05-28 20:55:36,883 [root] DEBUG: 17492: DLL loaded at 0x00007FFF523E0000: c:\windows\system32\XmlLite (0x36000 bytes).
2026-05-28 20:55:36,884 [root] DEBUG: 17492: DLL loaded at 0x00007FFF1C370000: c:\windows\system32\dmxmlhelputils (0x1f000 bytes).
2026-05-28 20:55:36,885 [root] DEBUG: 1292: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:36,886 [root] DEBUG: 17492: DLL loaded at 0x00007FFF522D0000: c:\windows\system32\policymanager (0xa1000 bytes).
2026-05-28 20:55:36,886 [root] DEBUG: 17760: DLL loaded at 0x00007FFF510C0000: c:\windows\system32\ZTrace_Maps (0xb000 bytes).
2026-05-28 20:55:36,887 [root] DEBUG: 17492: DLL loaded at 0x00007FFF4F390000: c:\windows\system32\DMCfgUtils (0x20000 bytes).
2026-05-28 20:55:36,887 [root] DEBUG: 17760: DLL loaded at 0x00007FFEFED20000: c:\windows\system32\mapsbtsvc (0x24000 bytes).
2026-05-28 20:55:36,888 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEDF0000: c:\windows\system32\SYNCUTIL (0x65000 bytes).
2026-05-28 20:55:36,889 [root] DEBUG: 17760: DLL loaded at 0x00007FFF4C520000: c:\windows\system32\Bcp47Langs (0x5b000 bytes).
2026-05-28 20:55:36,889 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEE60000: c:\windows\system32\NetworkHelper (0x26000 bytes).
2026-05-28 20:55:36,890 [root] DEBUG: 17492: DLL loaded at 0x00007FFF51580000: c:\windows\system32\UserDataPlatformHelperUtil (0x15000 bytes).
2026-05-28 20:55:36,892 [root] DEBUG: 17760: DLL loaded at 0x00007FFF52560000: c:\windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:55:36,892 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEE90000: c:\windows\system32\aphostservice (0x5c000 bytes).
2026-05-28 20:55:36,893 [root] DEBUG: 17760: DLL loaded at 0x00007FFEFEC70000: c:\windows\system32\MapConfiguration (0x8a000 bytes).
2026-05-28 20:55:36,894 [root] DEBUG: 17760: DLL loaded at 0x00007FFEFED00000: c:\windows\system32\MosStorage (0x1c000 bytes).
2026-05-28 20:55:36,894 [root] DEBUG: 17492: DLL loaded at 0x00007FFF56FD0000: c:\windows\system32\NTASN1 (0x3b000 bytes).
2026-05-28 20:55:36,895 [root] DEBUG: 17760: DLL loaded at 0x00007FFEFED50000: c:\windows\system32\moshost (0x1b000 bytes).
2026-05-28 20:55:36,896 [root] DEBUG: 1292: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:36,898 [root] DEBUG: 1292: Monitor initialised: 64-bit capemon loaded in process 1292 at 0x00007FFF1A580000, thread 17572, image base 0x00007FF7BF220000, stack from 0x000000250E8F4000-0x000000250E900000
2026-05-28 20:55:36,898 [root] DEBUG: 1292: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p -s Schedule
2026-05-28 20:55:36,900 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEC50000: c:\windows\system32\InprocLogger (0x14000 bytes).
2026-05-28 20:55:36,903 [root] DEBUG: 17492: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:55:36,905 [root] DEBUG: 17760: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:55:36,908 [root] DEBUG: 17492: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-28 20:55:36,913 [root] DEBUG: 1292: Hooked 69 out of 69 functions
2026-05-28 20:55:36,914 [root] INFO: Loaded monitor into process with pid 1292
2026-05-28 20:55:36,915 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-28 20:55:36,916 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:36,919 [lib.api.process] INFO: Injected into 64-bit <Process 1292 svchost.exe>
2026-05-28 20:55:36,919 [root] DEBUG: 17760: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:55:36,922 [root] DEBUG: 17760: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-28 20:55:36,926 [root] DEBUG: 17760: DLL loaded at 0x00007FFF57560000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-28 20:55:36,943 [root] DEBUG: 17492: DLL loaded at 0x00007FFF40A10000: C:\Windows\System32\FlightSettings (0xe6000 bytes).
2026-05-28 20:55:36,949 [root] DEBUG: 17492: DLL loaded at 0x00007FFF42490000: C:\Windows\System32\Windows.Networking.Connectivity (0xb9000 bytes).
2026-05-28 20:55:36,959 [root] DEBUG: 17492: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:55:36,968 [root] DEBUG: 17492: DLL loaded at 0x00007FFF4D6A0000: c:\windows\system32\iertutil (0x2bc000 bytes).
2026-05-28 20:55:36,977 [root] DEBUG: 17492: DLL loaded at 0x00007FFF56D70000: C:\Windows\system32\cryptdll (0x15000 bytes).
2026-05-28 20:55:36,978 [root] DEBUG: 17492: DLL loaded at 0x00007FFF56C50000: C:\Windows\system32\NtlmShared (0x14000 bytes).
2026-05-28 20:55:36,979 [root] DEBUG: 17492: DLL loaded at 0x00007FFF56C70000: C:\Windows\system32\msv1_0 (0x8c000 bytes).
2026-05-28 20:55:36,991 [root] DEBUG: 17492: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:55:36,991 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEAB0000: C:\Windows\System32\PIMSTORE (0xf5000 bytes).
2026-05-28 20:55:36,992 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEA90000: C:\Windows\System32\APHostClient (0x17000 bytes).
2026-05-28 20:55:36,993 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFE9C0000: C:\Windows\System32\CEMAPI (0x44000 bytes).
2026-05-28 20:55:36,994 [root] DEBUG: 17492: DLL loaded at 0x00007FFF4D250000: C:\Windows\System32\UserDataLanguageUtil (0x10000 bytes).
2026-05-28 20:55:36,996 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFE9A0000: C:\Windows\System32\UserDataTypeHelperUtil (0x11000 bytes).
2026-05-28 20:55:36,997 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFE940000: C:\Windows\System32\PhoneUtil (0x5e000 bytes).
2026-05-28 20:55:36,997 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEA10000: C:\Windows\System32\MCCSEngineShared (0x30000 bytes).
2026-05-28 20:55:36,998 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEA40000: C:\Windows\System32\AccountAccessor (0x47000 bytes).
2026-05-28 20:55:36,999 [root] DEBUG: 17492: DLL loaded at 0x00007FFF4D2D0000: C:\Windows\System32\dsclient (0xf000 bytes).
2026-05-28 20:55:37,000 [root] DEBUG: 17492: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:55:37,001 [root] DEBUG: 17492: DLL loaded at 0x00007FFF52220000: C:\Windows\System32\SystemEventsBrokerClient (0xd000 bytes).
2026-05-28 20:55:37,002 [root] DEBUG: 17492: DLL loaded at 0x00007FFEFEBB0000: C:\Windows\System32\SyncController (0x9c000 bytes).
2026-05-28 20:55:37,007 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 18488: C:\Windows\system32\SgrmBroker.exe, ImageBase: 0x0000000000000000
2026-05-28 20:55:37,008 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 18492
2026-05-28 20:55:37,008 [root] INFO: Announced 64-bit process name: SgrmBroker.exe pid: 18488
2026-05-28 20:55:37,009 [lib.api.process] INFO: Monitor config for process 18488: C:\rl4cuydm\dll\18488.ini
2026-05-28 20:55:37,011 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:37,015 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:37,019 [root] DEBUG: Loader: Injecting process 18488 (thread 18492) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:37,021 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\18488.ini to system path C:\18488.ini
2026-05-28 20:55:37,022 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 18488 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:37,023 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:37,025 [lib.api.process] INFO: Injected into 64-bit <Process 18488 SgrmBroker.exe>
2026-05-28 20:55:37,027 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 18492
2026-05-28 20:55:37,027 [root] INFO: Announced 64-bit process name: SgrmBroker.exe pid: 18488
2026-05-28 20:55:37,029 [lib.api.process] INFO: Monitor config for process 18488: C:\rl4cuydm\dll\18488.ini
2026-05-28 20:55:37,029 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:37,030 [root] DEBUG: 17492: DLL loaded at 0x00007FFF48780000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-28 20:55:37,032 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:37,038 [root] DEBUG: Loader: Injecting process 18488 (thread 18492) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:37,039 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\18488.ini to system path C:\18488.ini
2026-05-28 20:55:37,041 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 18488 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:37,042 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:37,043 [root] DEBUG: 17492: DLL loaded at 0x00007FFF46AE0000: C:\Windows\system32\execmodelproxy (0x18000 bytes).
2026-05-28 20:55:37,044 [lib.api.process] INFO: Injected into 64-bit <Process 18488 SgrmBroker.exe>
2026-05-28 20:55:37,045 [root] INFO: Announced 64-bit process name: SgrmBroker.exe pid: 18488
2026-05-28 20:55:37,046 [lib.api.process] INFO: Monitor config for process 18488: C:\rl4cuydm\dll\18488.ini
2026-05-28 20:55:37,046 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:37,050 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:37,054 [root] DEBUG: 17492: DLL loaded at 0x00007FFF55410000: C:\Windows\SYSTEM32\rmclient (0x2a000 bytes).
2026-05-28 20:55:37,056 [root] DEBUG: Loader: Injecting process 18488 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:37,058 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\18488.ini to system path C:\18488.ini
2026-05-28 20:55:37,059 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 18488 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:37,060 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:37,061 [lib.api.process] INFO: Injected into 64-bit <Process 18488 SgrmBroker.exe>
2026-05-28 20:55:37,061 [root] INFO: Announced starting service "b'VaultSvc'"
2026-05-28 20:55:37,196 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 18868: C:\Windows\system32\sppsvc.exe, ImageBase: 0x0000000000000000
2026-05-28 20:55:37,198 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 18872
2026-05-28 20:55:37,198 [root] INFO: Announced 64-bit process name: sppsvc.exe pid: 18868
2026-05-28 20:55:37,199 [lib.api.process] INFO: Monitor config for process 18868: C:\rl4cuydm\dll\18868.ini
2026-05-28 20:55:38,068 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 18936: C:\Windows\system32\lsass.exe, ImageBase: 0x00007FF6AE920000
2026-05-28 20:55:38,070 [root] INFO: Announced 64-bit process name: lsass.exe pid: 18936
2026-05-28 20:55:38,070 [lib.api.process] INFO: Monitor config for process 18936: C:\rl4cuydm\dll\18936.ini
2026-05-28 20:55:38,071 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,076 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,081 [root] DEBUG: Loader: Injecting process 18936 (thread 18940) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,081 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:38,082 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,084 [lib.api.process] INFO: Injected into 64-bit <Process 18936 lsass.exe>
2026-05-28 20:55:38,086 [root] INFO: Announced 64-bit process name: lsass.exe pid: 18936
2026-05-28 20:55:38,086 [lib.api.process] INFO: Monitor config for process 18936: C:\rl4cuydm\dll\18936.ini
2026-05-28 20:55:38,087 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,091 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,097 [root] DEBUG: Loader: Injecting process 18936 (thread 18940) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,098 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:38,099 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,100 [lib.api.process] INFO: Injected into 64-bit <Process 18936 lsass.exe>
2026-05-28 20:55:38,102 [root] INFO: Announced 64-bit process name: lsass.exe pid: 18936
2026-05-28 20:55:38,103 [lib.api.process] INFO: Monitor config for process 18936: C:\rl4cuydm\dll\18936.ini
2026-05-28 20:55:38,103 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,108 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,112 [root] DEBUG: Loader: Injecting process 18936 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,113 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 18940, handle 0x120
2026-05-28 20:55:38,114 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:38,115 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,116 [lib.api.process] INFO: Injected into 64-bit <Process 18936 lsass.exe>
2026-05-28 20:55:38,123 [root] DEBUG: 18936: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:38,124 [root] DEBUG: 18936: Interactive desktop enabled.
2026-05-28 20:55:38,124 [root] DEBUG: 18936: Dropped file limit defaulting to 100.
2026-05-28 20:55:38,126 [root] DEBUG: 18936: Disabling sleep skipping.
2026-05-28 20:55:38,127 [root] DEBUG: 18936: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:38,139 [root] DEBUG: 18936: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:38,140 [root] DEBUG: 18936: YaraScan: Scanning 0x00007FF6AE920000, size 0x111fe
2026-05-28 20:55:38,141 [root] DEBUG: 18936: Monitor initialised: 64-bit capemon loaded in process 18936 at 0x00007FFF1A580000, thread 18940, image base 0x00007FF6AE920000, stack from 0x0000000A09E74000-0x0000000A09E80000
2026-05-28 20:55:38,142 [root] DEBUG: 18936: Commandline: C:\Windows\system32\lsass.exe
2026-05-28 20:55:38,153 [root] DEBUG: 18936: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:38,175 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:38,176 [root] DEBUG: 18936: set_hooks: Unable to hook LockResource
2026-05-28 20:55:38,181 [root] DEBUG: 18936: Hooked 627 out of 628 functions
2026-05-28 20:55:38,182 [root] DEBUG: 18936: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:38,187 [root] DEBUG: 18936: RestoreHeaders: Restored original import table.
2026-05-28 20:55:38,188 [root] INFO: Loaded monitor into process with pid 18936
2026-05-28 20:55:38,188 [root] DEBUG: 18936: caller_dispatch: Added region at 0x00007FF6AE920000 to tracked regions list (kernel32::SetErrorMode returns to 0x00007FF6AE9221F4, thread 18940).
2026-05-28 20:55:38,189 [root] DEBUG: 18936: YaraScan: Scanning 0x00007FF6AE920000, size 0x111fe
2026-05-28 20:55:38,191 [root] DEBUG: 18936: ProcessImageBase: Main module image at 0x00007FF6AE920000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:38,208 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,210 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF1E0000: C:\Windows\System32\wscinterop (0x3d000 bytes).
2026-05-28 20:55:38,211 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF1E0000: C:\Windows\System32\wscinterop (0x3d000 bytes).
2026-05-28 20:55:38,213 [root] DEBUG: 4484: DLL loaded at 0x00007FFF48A40000: C:\Windows\System32\WSCAPI (0x4d000 bytes).
2026-05-28 20:55:38,213 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,214 [root] DEBUG: 4484: DLL loaded at 0x00007FFF48A40000: C:\Windows\System32\WSCAPI (0x4d000 bytes).
2026-05-28 20:55:38,218 [root] DEBUG: Loader: Injecting process 18868 (thread 18872) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,219 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\18868.ini to system path C:\18868.ini
2026-05-28 20:55:38,221 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF1C0000: C:\Windows\System32\wscui.cpl (0x19000 bytes).
2026-05-28 20:55:38,221 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 18868 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:38,222 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF1C0000: C:\Windows\System32\wscui.cpl (0x19000 bytes).
2026-05-28 20:55:38,223 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,226 [lib.api.process] INFO: Injected into 64-bit <Process 18868 sppsvc.exe>
2026-05-28 20:55:38,228 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 18872
2026-05-28 20:55:38,228 [root] INFO: Announced 64-bit process name: sppsvc.exe pid: 18868
2026-05-28 20:55:38,228 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F490000: C:\Windows\System32\framedynos (0x52000 bytes).
2026-05-28 20:55:38,228 [lib.api.process] INFO: Monitor config for process 18868: C:\rl4cuydm\dll\18868.ini
2026-05-28 20:55:38,229 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F490000: C:\Windows\System32\framedynos (0x52000 bytes).
2026-05-28 20:55:38,229 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,230 [root] DEBUG: 4484: DLL loaded at 0x00007FFF55330000: C:\Windows\System32\wer (0xde000 bytes).
2026-05-28 20:55:38,231 [root] DEBUG: 4484: DLL loaded at 0x00007FFF55330000: C:\Windows\System32\wer (0xde000 bytes).
2026-05-28 20:55:38,233 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFE680000: C:\Windows\System32\werconcpl (0xde000 bytes).
2026-05-28 20:55:38,234 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFE680000: C:\Windows\System32\werconcpl (0xde000 bytes).
2026-05-28 20:55:38,236 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,241 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF1A0000: C:\Windows\System32\hcproviders (0x14000 bytes).
2026-05-28 20:55:38,242 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF1A0000: C:\Windows\System32\hcproviders (0x14000 bytes).
2026-05-28 20:55:38,242 [root] DEBUG: Loader: Injecting process 18868 (thread 18872) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,244 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\18868.ini to system path C:\18868.ini
2026-05-28 20:55:38,246 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 18868 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:38,247 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,250 [root] DEBUG: 6632: OpenProcessHandler: Injection info created for process 19216, handle 0x314: C:\rl4cuydm\bin\PPLinject64.exe
2026-05-28 20:55:38,251 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF3C0000: C:\Windows\System32\ieproxy (0xee000 bytes).
2026-05-28 20:55:38,251 [lib.api.process] INFO: Injected into 64-bit <Process 18868 sppsvc.exe>
2026-05-28 20:55:38,252 [root] DEBUG: 6632: OpenProcessHandler: Image base for process 19216 (handle 0x314): 0x00007FF7521A0000.
2026-05-28 20:55:38,253 [root] DEBUG: 4484: DLL loaded at 0x00007FFEFF3C0000: C:\Windows\System32\ieproxy (0xee000 bytes).
2026-05-28 20:55:38,256 [root] INFO: Announced 64-bit process name: sppsvc.exe pid: 18868
2026-05-28 20:55:38,257 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 19416: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:55:38,257 [lib.api.process] INFO: Monitor config for process 18868: C:\rl4cuydm\dll\18868.ini
2026-05-28 20:55:38,258 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 19416
2026-05-28 20:55:38,258 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,259 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 19416
2026-05-28 20:55:38,261 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,269 [root] DEBUG: Loader: Injecting process 18868 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,272 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\18868.ini to system path C:\18868.ini
2026-05-28 20:55:38,275 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 18868 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:55:38,278 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,279 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,280 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,287 [lib.api.process] INFO: Injected into 64-bit <Process 18868 sppsvc.exe>
2026-05-28 20:55:38,287 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,289 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,293 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,294 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,310 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,311 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,315 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,316 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,320 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,322 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,342 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 18712: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:55:38,343 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 18712
2026-05-28 20:55:38,344 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 18712
2026-05-28 20:55:38,355 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 18712, handle 0x1120: C:\Windows\System32\WerFault.exe
2026-05-28 20:55:38,444 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 18776: C:\Windows\system32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:55:38,445 [root] INFO: Announced 64-bit process name: svchost.exe pid: 18776
2026-05-28 20:55:38,446 [lib.api.process] INFO: Monitor config for process 18776: C:\rl4cuydm\dll\18776.ini
2026-05-28 20:55:38,447 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,451 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,457 [root] DEBUG: Loader: Injecting process 18776 (thread 18824) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,459 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:38,459 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,460 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,461 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,463 [lib.api.process] INFO: Injected into 64-bit <Process 18776 svchost.exe>
2026-05-28 20:55:38,464 [root] INFO: Announced 64-bit process name: svchost.exe pid: 18776
2026-05-28 20:55:38,465 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,466 [lib.api.process] INFO: Monitor config for process 18776: C:\rl4cuydm\dll\18776.ini
2026-05-28 20:55:38,466 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,467 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,470 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,471 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,473 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,479 [root] DEBUG: Loader: Injecting process 18776 (thread 18824) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,480 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBB5.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WEREBB5.tmp'
2026-05-28 20:55:38,481 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:38,482 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,483 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBB5.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WEREBB5.tmp'
2026-05-28 20:55:38,483 [lib.api.process] INFO: Injected into 64-bit <Process 18776 svchost.exe>
2026-05-28 20:55:38,484 [root] INFO: Announced 64-bit process name: svchost.exe pid: 18776
2026-05-28 20:55:38,485 [lib.api.process] INFO: Monitor config for process 18776: C:\rl4cuydm\dll\18776.ini
2026-05-28 20:55:38,486 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,493 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,498 [root] DEBUG: Loader: Injecting process 18776 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,499 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 18824, handle 0xe8
2026-05-28 20:55:38,500 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:38,500 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,502 [lib.api.process] INFO: Injected into 64-bit <Process 18776 svchost.exe>
2026-05-28 20:55:38,514 [root] DEBUG: 18776: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:38,515 [root] DEBUG: 18776: Interactive desktop enabled.
2026-05-28 20:55:38,516 [root] DEBUG: 18776: Dropped file limit defaulting to 100.
2026-05-28 20:55:38,517 [root] DEBUG: 18776: Disabling sleep skipping.
2026-05-28 20:55:38,519 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBB5.tmp.csv
2026-05-28 20:55:38,520 [root] DEBUG: 18776: Services hook set enabled
2026-05-28 20:55:38,523 [root] DEBUG: 18776: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:38,525 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,526 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,530 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,531 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,534 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,535 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,535 [root] DEBUG: 18776: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:38,536 [root] DEBUG: 18776: Monitor initialised: 64-bit capemon loaded in process 18776 at 0x00007FFF1A580000, thread 18824, image base 0x00007FF7BF220000, stack from 0x000000B2F04D4000-0x000000B2F04E0000
2026-05-28 20:55:38,537 [root] DEBUG: 18776: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p -s UsoSvc
2026-05-28 20:55:38,543 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBF4.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WEREBF4.tmp'
2026-05-28 20:55:38,544 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBF4.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WEREBF4.tmp'
2026-05-28 20:55:38,550 [root] DEBUG: 18776: Hooked 69 out of 69 functions
2026-05-28 20:55:38,552 [root] DEBUG: 18776: RestoreHeaders: Restored original import table.
2026-05-28 20:55:38,552 [root] INFO: Loaded monitor into process with pid 18776
2026-05-28 20:55:38,554 [root] DEBUG: 18776: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:38,555 [root] DEBUG: 18776: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:38,557 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBF4.tmp.txt
2026-05-28 20:55:38,557 [root] DEBUG: 18776: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:38,562 [root] DEBUG: 18776: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:55:38,564 [root] DEBUG: 18776: DLL loaded at 0x00007FFF57470000: c:\windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:55:38,566 [root] DEBUG: 18776: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-28 20:55:38,569 [root] DEBUG: 18776: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:38,570 [root] DEBUG: 18776: DLL loaded at 0x00007FFF4F590000: c:\windows\system32\Cabinet (0x29000 bytes).
2026-05-28 20:55:38,571 [root] DEBUG: 18776: DLL loaded at 0x00007FFF57520000: c:\windows\system32\USERENV (0x2e000 bytes).
2026-05-28 20:55:38,573 [root] DEBUG: 18776: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:55:38,574 [root] DEBUG: 18776: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-28 20:55:38,575 [root] DEBUG: 18776: DLL loaded at 0x00007FFF3EE40000: c:\windows\system32\UpdatePolicy (0x43000 bytes).
2026-05-28 20:55:38,575 [root] DEBUG: 18776: DLL loaded at 0x00007FFEFE250000: c:\windows\system32\usosvc (0x91000 bytes).
2026-05-28 20:55:38,576 [root] DEBUG: 18776: DLL loaded at 0x00007FFF57130000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-28 20:55:38,579 [root] DEBUG: 18776: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:55:38,608 [root] DEBUG: 6632: OpenProcessHandler: Injection info created for process 18776, handle 0x338: C:\Windows\System32\svchost.exe
2026-05-28 20:55:38,609 [root] DEBUG: 6632: OpenProcessHandler: Image base for process 18776 (handle 0x338): 0x00007FF7BF220000.
2026-05-28 20:55:38,610 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 1580: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:55:38,612 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 1580
2026-05-28 20:55:38,613 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 1580
2026-05-28 20:55:38,636 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,638 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,642 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,643 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,646 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,647 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,661 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,663 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,666 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,667 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,672 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,674 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,692 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 2596: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:55:38,693 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 2596
2026-05-28 20:55:38,694 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 2596
2026-05-28 20:55:38,822 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,824 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,827 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,828 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,832 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,833 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,840 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERED1E.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERED1E.tmp'
2026-05-28 20:55:38,841 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERED1E.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERED1E.tmp'
2026-05-28 20:55:38,865 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WERED1E.tmp.csv
2026-05-28 20:55:38,871 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,872 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,876 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,877 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,881 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:38,883 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:38,895 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERED4E.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERED4E.tmp'
2026-05-28 20:55:38,896 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WERED4E.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WERED4E.tmp'
2026-05-28 20:55:38,902 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WERED4E.tmp.txt
2026-05-28 20:55:38,928 [root] DEBUG: 17436: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-28 20:55:38,931 [root] DEBUG: 17436: DLL loaded at 0x6ED50000: C:\Windows\System32\taskschd (0x7d000 bytes).
2026-05-28 20:55:38,946 [root] DEBUG: 1292: CreateProcessHandler: Injection info set for new process 19592: C:\Windows\system32\taskhostw.exe, ImageBase: 0x00007FF688270000
2026-05-28 20:55:38,946 [root] DEBUG: 1292: CreateProcessHandler: Injection info set for new process 19604: C:\Windows\system32\wermgr.exe, ImageBase: 0x00007FF75CBF0000
2026-05-28 20:55:38,948 [root] INFO: Announced 64-bit process name: taskhostw.exe pid: 19592
2026-05-28 20:55:38,949 [lib.api.process] INFO: Monitor config for process 19592: C:\rl4cuydm\dll\19592.ini
2026-05-28 20:55:38,949 [root] INFO: Announced 64-bit process name: wermgr.exe pid: 19604
2026-05-28 20:55:38,950 [lib.api.process] INFO: Monitor config for process 19604: C:\rl4cuydm\dll\19604.ini
2026-05-28 20:55:38,951 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,953 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,955 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,957 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,959 [root] DEBUG: 17436: NtTerminateProcess hook: Attempting to dump process 17436
2026-05-28 20:55:38,960 [root] DEBUG: 17436: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:55:38,960 [root] DEBUG: Loader: Injecting process 19604 (thread 19608) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,961 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:38,962 [root] DEBUG: Loader: Injecting process 19592 (thread 19596) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,962 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,963 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:38,964 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,964 [lib.api.process] INFO: Injected into 64-bit <Process 19604 wermgr.exe>
2026-05-28 20:55:38,964 [root] INFO: Process with pid 17436 has terminated
2026-05-28 20:55:38,965 [lib.api.process] INFO: Injected into 64-bit <Process 19592 taskhostw.exe>
2026-05-28 20:55:38,966 [root] INFO: Announced 64-bit process name: wermgr.exe pid: 19604
2026-05-28 20:55:38,967 [lib.api.process] INFO: Monitor config for process 19604: C:\rl4cuydm\dll\19604.ini
2026-05-28 20:55:38,967 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,968 [root] INFO: Announced 64-bit process name: taskhostw.exe pid: 19592
2026-05-28 20:55:38,969 [lib.api.process] INFO: Monitor config for process 19592: C:\rl4cuydm\dll\19592.ini
2026-05-28 20:55:38,969 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,973 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,974 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,977 [root] DEBUG: Loader: Injecting process 19604 (thread 19608) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,978 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:38,980 [root] DEBUG: Loader: Injecting process 19592 (thread 19596) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,980 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,981 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:55:38,982 [lib.api.process] INFO: Injected into 64-bit <Process 19604 wermgr.exe>
2026-05-28 20:55:38,982 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:38,984 [root] INFO: Announced 64-bit process name: wermgr.exe pid: 19604
2026-05-28 20:55:38,984 [lib.api.process] INFO: Injected into 64-bit <Process 19592 taskhostw.exe>
2026-05-28 20:55:38,984 [lib.api.process] INFO: Monitor config for process 19604: C:\rl4cuydm\dll\19604.ini
2026-05-28 20:55:38,986 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,986 [root] INFO: Announced 64-bit process name: taskhostw.exe pid: 19592
2026-05-28 20:55:38,989 [lib.api.process] INFO: Monitor config for process 19592: C:\rl4cuydm\dll\19592.ini
2026-05-28 20:55:38,990 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:55:38,994 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,995 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:55:38,999 [root] DEBUG: Loader: Injecting process 19604 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:39,000 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 19608, handle 0xfc
2026-05-28 20:55:39,000 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:39,001 [root] DEBUG: Loader: Injecting process 19592 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:39,002 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:39,002 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 19596, handle 0x124
2026-05-28 20:55:39,003 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:55:39,003 [lib.api.process] INFO: Injected into 64-bit <Process 19604 wermgr.exe>
2026-05-28 20:55:39,004 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:55:39,006 [lib.api.process] INFO: Injected into 64-bit <Process 19592 taskhostw.exe>
2026-05-28 20:55:39,011 [root] DEBUG: 19604: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:39,012 [root] DEBUG: 19604: Interactive desktop enabled.
2026-05-28 20:55:39,013 [root] DEBUG: 19604: Dropped file limit defaulting to 100.
2026-05-28 20:55:39,015 [root] DEBUG: 19592: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:55:39,016 [root] DEBUG: 19592: Interactive desktop enabled.
2026-05-28 20:55:39,017 [root] DEBUG: 19592: Dropped file limit defaulting to 100.
2026-05-28 20:55:39,019 [root] DEBUG: 19592: Disabling sleep skipping.
2026-05-28 20:55:39,021 [root] DEBUG: 19592: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:39,023 [root] DEBUG: 19604: Disabling sleep skipping.
2026-05-28 20:55:39,024 [root] DEBUG: 19604: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:55:39,034 [root] DEBUG: 19592: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:39,035 [root] DEBUG: 19592: YaraScan: Scanning 0x00007FF688270000, size 0x192fc
2026-05-28 20:55:39,037 [root] DEBUG: 19592: Monitor initialised: 64-bit capemon loaded in process 19592 at 0x00007FFF1A580000, thread 19596, image base 0x00007FF688270000, stack from 0x000000A6DD6C4000-0x000000A6DD6D0000
2026-05-28 20:55:39,038 [root] DEBUG: 19604: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:55:39,039 [root] DEBUG: 19592: Commandline: taskhostw.exe
2026-05-28 20:55:39,040 [root] DEBUG: 19604: YaraScan: Scanning 0x00007FF75CBF0000, size 0x3f17e
2026-05-28 20:55:39,043 [root] DEBUG: 19604: Monitor initialised: 64-bit capemon loaded in process 19604 at 0x00007FFF1A580000, thread 19608, image base 0x00007FF75CBF0000, stack from 0x0000004CB7474000-0x0000004CB7480000
2026-05-28 20:55:39,043 [root] DEBUG: 19604: Commandline: "C:\Windows\system32\wermgr.exe" -upload
2026-05-28 20:55:39,054 [root] DEBUG: 19592: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:39,056 [root] DEBUG: 19604: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:55:39,078 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:39,079 [root] DEBUG: 19592: set_hooks: Unable to hook LockResource
2026-05-28 20:55:39,081 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:55:39,082 [root] DEBUG: 19604: set_hooks: Unable to hook LockResource
2026-05-28 20:55:39,084 [root] DEBUG: 19592: Hooked 627 out of 628 functions
2026-05-28 20:55:39,085 [root] DEBUG: 19592: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:39,087 [root] DEBUG: 19604: Hooked 627 out of 628 functions
2026-05-28 20:55:39,090 [root] DEBUG: 19604: Syscall hook installed, syscall logging level 1
2026-05-28 20:55:39,090 [root] DEBUG: 19592: RestoreHeaders: Restored original import table.
2026-05-28 20:55:39,091 [root] INFO: Loaded monitor into process with pid 19592
2026-05-28 20:55:39,092 [root] DEBUG: 19592: caller_dispatch: Added region at 0x00007FF688270000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF688275CA1, thread 19596).
2026-05-28 20:55:39,093 [root] DEBUG: 19592: YaraScan: Scanning 0x00007FF688270000, size 0x192fc
2026-05-28 20:55:39,094 [root] DEBUG: 19604: RestoreHeaders: Restored original import table.
2026-05-28 20:55:39,095 [root] DEBUG: 19592: ProcessImageBase: Main module image at 0x00007FF688270000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:39,096 [root] INFO: Loaded monitor into process with pid 19604
2026-05-28 20:55:39,097 [root] DEBUG: 19592: DLL loaded at 0x00007FFF58180000: C:\Windows\System32\imm32 (0x30000 bytes).
2026-05-28 20:55:39,098 [root] DEBUG: 19604: caller_dispatch: Added region at 0x00007FF75CBF0000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF75CC09181, thread 19608).
2026-05-28 20:55:39,100 [root] DEBUG: 19604: YaraScan: Scanning 0x00007FF75CBF0000, size 0x3f17e
2026-05-28 20:55:39,101 [root] DEBUG: 19592: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:39,102 [root] DEBUG: 19592: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:39,103 [root] DEBUG: 19604: ProcessImageBase: Main module image at 0x00007FF75CBF0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:55:39,106 [root] DEBUG: 19604: DLL loaded at 0x00007FFF44D50000: C:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.19041.3636_none_60b6a03d71f818d5\Comctl32 (0x29a000 bytes).
2026-05-28 20:55:39,108 [root] DEBUG: 19592: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:39,111 [root] DEBUG: 19592: DLL loaded at 0x00007FFEFE200000: C:\Windows\System32\fcon (0x45000 bytes).
2026-05-28 20:55:39,114 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,115 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,118 [root] DEBUG: 19592: DLL loaded at 0x00007FFF566C0000: C:\Windows\System32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,119 [root] DEBUG: 19592: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,120 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,121 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,125 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,126 [root] DEBUG: 19592: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-28 20:55:39,127 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,128 [root] DEBUG: 19592: DLL loaded at 0x00007FFEFE1B0000: C:\Windows\System32\wosc (0x4e000 bytes).
2026-05-28 20:55:39,133 [root] DEBUG: 19592: DLL loaded at 0x00007FFF40A10000: C:\Windows\System32\FlightSettings (0xe6000 bytes).
2026-05-28 20:55:39,135 [root] DEBUG: 19592: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:55:39,137 [root] DEBUG: 19592: DLL loaded at 0x00007FFF42490000: C:\Windows\System32\Windows.Networking.Connectivity (0xb9000 bytes).
2026-05-28 20:55:39,138 [root] DEBUG: 19604: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:55:39,145 [root] DEBUG: 19592: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:55:39,147 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,148 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,152 [root] DEBUG: 19592: DLL loaded at 0x00007FFF52DC0000: C:\Windows\System32\WinTypes (0x155000 bytes).
2026-05-28 20:55:39,152 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,153 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,155 [root] DEBUG: 19592: DLL loaded at 0x00007FFF569F0000: C:\Windows\System32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:55:39,156 [root] DEBUG: 19592: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:55:39,158 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,158 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,161 [root] DEBUG: 19592: DLL loaded at 0x00007FFF40900000: C:\Windows\System32\dusmapi (0x11000 bytes).
2026-05-28 20:55:39,166 [root] DEBUG: 19592: DLL loaded at 0x00007FFF57560000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-28 20:55:39,167 [root] DEBUG: 19592: DLL loaded at 0x00007FFF4F590000: C:\Windows\System32\Cabinet (0x29000 bytes).
2026-05-28 20:55:39,168 [root] DEBUG: 19592: DLL loaded at 0x00007FFF57520000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-28 20:55:39,170 [root] DEBUG: 19592: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:55:39,171 [root] DEBUG: 19592: DLL loaded at 0x00007FFF3EE40000: C:\Windows\System32\UpdatePolicy (0x43000 bytes).
2026-05-28 20:55:39,172 [root] DEBUG: 19592: DLL loaded at 0x00007FFF57130000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-28 20:55:39,180 [root] DEBUG: 19592: DLL loaded at 0x00007FFF4D6A0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:55:39,181 [root] DEBUG: 19592: DLL loaded at 0x00007FFF47980000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-28 20:55:39,184 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,186 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,189 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,190 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,196 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,198 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,202 [root] DEBUG: 19604: DLL loaded at 0x00007FFF58180000: C:\Windows\System32\imm32 (0x30000 bytes).
2026-05-28 20:55:39,206 [root] DEBUG: 19604: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:55:39,207 [root] DEBUG: 19604: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:55:39,210 [root] DEBUG: 19604: DLL loaded at 0x00007FFF54B30000: C:\Windows\System32\netprofm (0x3f000 bytes).
2026-05-28 20:55:39,214 [root] DEBUG: 19592: NtTerminateProcess hook: Attempting to dump process 19592
2026-05-28 20:55:39,215 [root] DEBUG: 19592: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:55:39,218 [root] DEBUG: 19604: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-28 20:55:39,225 [root] INFO: Process with pid 19592 has terminated
2026-05-28 20:55:39,229 [root] INFO: Process with pid 19592 has terminated
2026-05-28 20:55:39,229 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,230 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,234 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,235 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,240 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,241 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,249 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,251 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,255 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,256 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,260 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,260 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,271 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,273 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,278 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,279 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,283 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,284 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,293 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,294 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,297 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,299 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,303 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,305 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,324 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,327 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,331 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,332 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,336 [root] DEBUG: 19604: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:55:39,337 [root] DEBUG: 19604: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:55:39,345 [root] DEBUG: 19604: NtTerminateProcess hook: Attempting to dump process 19604
2026-05-28 20:55:39,346 [root] DEBUG: 19604: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:55:39,354 [root] INFO: Process with pid 19604 has terminated
2026-05-28 20:55:39,358 [root] INFO: Process with pid 19604 has terminated
2026-05-28 20:55:39,986 [root] INFO: Added new file to list with pid 18776 and path C:\ProgramData\USOShared\Logs\System\UpdateSessionOrchestration.765a23ad-7bf1-41a6-82e7-fa68c970a3a3.1.etl
2026-05-28 20:55:39,988 [root] INFO: Process with pid 18776 has terminated
2026-05-28 20:55:39,990 [root] DEBUG: 18776: NtTerminateProcess hook: Attempting to dump process 18776
2026-05-28 20:55:39,992 [root] DEBUG: 18776: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:55:40,790 [root] DEBUG: 4484: api-cap: NtSetInformationThread hook disabled due to count: 5000
2026-05-28 20:55:41,291 [root] INFO: Process with pid 16152 has terminated
2026-05-28 20:55:41,292 [root] DEBUG: 16152: NtTerminateProcess hook: Attempting to dump process 16152
2026-05-28 20:55:41,293 [root] DEBUG: 16152: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:55:46,918 [root] INFO: Process with pid 17760 has terminated
2026-05-28 20:55:46,920 [root] DEBUG: 17760: NtTerminateProcess hook: Attempting to dump process 17760
2026-05-28 20:55:46,921 [root] DEBUG: 17760: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:56:08,115 [root] INFO: Process with pid 18936 has terminated
2026-05-28 20:56:08,196 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 19216: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:56:08,198 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 19288
2026-05-28 20:56:08,199 [root] INFO: Announced 64-bit process name: svchost.exe pid: 19216
2026-05-28 20:56:08,199 [lib.api.process] INFO: Monitor config for process 19216: C:\rl4cuydm\dll\19216.ini
2026-05-28 20:56:08,202 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:08,209 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:08,214 [root] DEBUG: Loader: Injecting process 19216 (thread 19288) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:08,216 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\19216.ini to system path C:\19216.ini
2026-05-28 20:56:08,218 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 19216 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:56:08,219 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:08,221 [lib.api.process] INFO: Injected into 64-bit <Process 19216 svchost.exe>
2026-05-28 20:56:08,222 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 19288
2026-05-28 20:56:08,223 [root] INFO: Announced 64-bit process name: svchost.exe pid: 19216
2026-05-28 20:56:08,224 [lib.api.process] INFO: Monitor config for process 19216: C:\rl4cuydm\dll\19216.ini
2026-05-28 20:56:08,225 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:08,232 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:08,237 [root] DEBUG: Loader: Injecting process 19216 (thread 19288) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:08,239 [root] DEBUG: 6632: OpenProcessHandler: Injection info created for process 19488, handle 0x304: C:\rl4cuydm\bin\PPLinject64.exe
2026-05-28 20:56:08,240 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\19216.ini to system path C:\19216.ini
2026-05-28 20:56:08,242 [root] DEBUG: 6632: OpenProcessHandler: Image base for process 19488 (handle 0x304): 0x00007FF7521A0000.
2026-05-28 20:56:08,243 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 19216 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:56:08,244 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:08,244 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 8636: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:56:08,246 [lib.api.process] INFO: Injected into 64-bit <Process 19216 svchost.exe>
2026-05-28 20:56:08,247 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 8636
2026-05-28 20:56:08,248 [root] INFO: Announced 64-bit process name: svchost.exe pid: 19216
2026-05-28 20:56:08,250 [lib.api.process] INFO: Monitor config for process 19216: C:\rl4cuydm\dll\19216.ini
2026-05-28 20:56:08,250 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 8636
2026-05-28 20:56:08,250 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:08,257 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:08,267 [root] DEBUG: Loader: Injecting process 19216 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:08,269 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,270 [root] DEBUG: Loader: Copied config file C:\rl4cuydm\dll\19216.ini to system path C:\19216.ini
2026-05-28 20:56:08,272 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,272 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 19216 C:\rl4cuydm\dll\FRqkFpQ.dll
2026-05-28 20:56:08,274 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:08,275 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,277 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,277 [lib.api.process] INFO: Injected into 64-bit <Process 19216 svchost.exe>
2026-05-28 20:56:08,281 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,282 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,300 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,302 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,305 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,306 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,310 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,312 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,332 [root] DEBUG: 6632: CreateProcessHandler: Injection info set for new process 1732: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:56:08,334 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 1732
2026-05-28 20:56:08,336 [root] DEBUG: 6632: ProcessMessage: Skipping monitoring process 1732
2026-05-28 20:56:08,344 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 1732, handle 0x2794: C:\Windows\System32\WerFault.exe
2026-05-28 20:56:08,426 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,427 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,432 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,434 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,438 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,439 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,447 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER60C9.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER60C9.tmp'
2026-05-28 20:56:08,449 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER60C9.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER60C9.tmp'
2026-05-28 20:56:08,472 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WER60C9.tmp.csv
2026-05-28 20:56:08,478 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,480 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,484 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,485 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,489 [root] DEBUG: 6632: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:56:08,492 [root] DEBUG: 6632: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:56:08,500 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER60F9.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER60F9.tmp'
2026-05-28 20:56:08,502 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER60F9.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER60F9.tmp'
2026-05-28 20:56:08,507 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WER60F9.tmp.txt
2026-05-28 20:56:09,869 [root] DEBUG: 4484: api-cap: NtReadFile hook disabled due to count: 5000
2026-05-28 20:56:12,742 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 6800: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:56:12,743 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 6800
2026-05-28 20:56:12,745 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 6800
2026-05-28 20:56:46,711 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 5244: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:56:46,712 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 5244
2026-05-28 20:56:46,713 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 5244
2026-05-28 20:56:47,547 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 5776: C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\TextInputHost.exe, ImageBase: 0x00007FF6C0120000
2026-05-28 20:56:47,549 [root] INFO: Announced 64-bit process name: TextInputHost.exe pid: 5776
2026-05-28 20:56:47,552 [lib.api.process] INFO: Monitor config for process 5776: C:\rl4cuydm\dll\5776.ini
2026-05-28 20:56:47,555 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:47,704 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 19784: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:56:47,709 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 19784
2026-05-28 20:56:47,735 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 19784
2026-05-28 20:56:48,928 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:48,933 [root] DEBUG: Loader: Injecting process 5776 (thread 5860) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:48,936 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:56:48,941 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:48,944 [lib.api.process] INFO: Injected into 64-bit <Process 5776 TextInputHost.exe>
2026-05-28 20:56:48,947 [root] INFO: Announced 64-bit process name: TextInputHost.exe pid: 5776
2026-05-28 20:56:48,948 [lib.api.process] INFO: Monitor config for process 5776: C:\rl4cuydm\dll\5776.ini
2026-05-28 20:56:48,949 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:50,052 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:50,062 [root] DEBUG: Loader: Injecting process 5776 (thread 5860) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:50,071 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:56:50,072 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:50,075 [lib.api.process] INFO: Injected into 64-bit <Process 5776 TextInputHost.exe>
2026-05-28 20:56:50,077 [root] INFO: Announced 64-bit process name: TextInputHost.exe pid: 5776
2026-05-28 20:56:50,078 [lib.api.process] INFO: Monitor config for process 5776: C:\rl4cuydm\dll\5776.ini
2026-05-28 20:56:50,079 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:51,773 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:51,778 [root] DEBUG: Loader: Injecting process 5776 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:51,779 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 5860, handle 0x120
2026-05-28 20:56:51,781 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:56:51,783 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:51,784 [lib.api.process] INFO: Injected into 64-bit <Process 5776 TextInputHost.exe>
2026-05-28 20:56:51,942 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 18756, handle 0x1aa8: C:\Windows\System32\rundll32.exe
2026-05-28 20:56:52,653 [root] DEBUG: 8060: DLL loaded at 0x00007FFF01060000: C:\Windows\System32\MicrosoftAccountTokenProvider (0x51000 bytes).
2026-05-28 20:56:52,829 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 8328: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:56:52,831 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 8328: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:56:52,833 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 8328: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:56:52,836 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 19632
2026-05-28 20:56:52,838 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 16624
2026-05-28 20:56:52,838 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 8328
2026-05-28 20:56:52,839 [lib.api.process] INFO: Monitor config for process 19632: C:\rl4cuydm\dll\19632.ini
2026-05-28 20:56:52,840 [lib.api.process] INFO: Monitor config for process 16624: C:\rl4cuydm\dll\16624.ini
2026-05-28 20:56:52,841 [lib.api.process] INFO: Monitor config for process 8328: C:\rl4cuydm\dll\8328.ini
2026-05-28 20:56:52,843 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,844 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,847 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,852 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,854 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,856 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,861 [root] DEBUG: Loader: Injecting process 16624 (thread 8636) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,862 [root] DEBUG: Loader: Injecting process 8328 (thread 19644) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,866 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:56:52,866 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:56:52,868 [root] DEBUG: Loader: Injecting process 19632 (thread 10692) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,868 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,870 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,870 [lib.api.process] INFO: Injected into 64-bit <Process 16624 backgroundTaskHost.exe>
2026-05-28 20:56:52,872 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:56:52,873 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,872 [lib.api.process] INFO: Injected into 64-bit <Process 8328 backgroundTaskHost.exe>
2026-05-28 20:56:52,875 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 16624
2026-05-28 20:56:52,876 [lib.api.process] INFO: Injected into 64-bit <Process 19632 backgroundTaskHost.exe>
2026-05-28 20:56:52,876 [lib.api.process] INFO: Monitor config for process 16624: C:\rl4cuydm\dll\16624.ini
2026-05-28 20:56:52,877 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,878 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 8328
2026-05-28 20:56:52,879 [lib.api.process] INFO: Monitor config for process 8328: C:\rl4cuydm\dll\8328.ini
2026-05-28 20:56:52,880 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 19632
2026-05-28 20:56:52,880 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,884 [lib.api.process] INFO: Monitor config for process 19632: C:\rl4cuydm\dll\19632.ini
2026-05-28 20:56:52,885 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,887 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,892 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,895 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,897 [root] DEBUG: Loader: Injecting process 16624 (thread 8636) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,899 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:56:52,900 [root] DEBUG: Loader: Injecting process 8328 (thread 19644) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,901 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,904 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:56:52,904 [lib.api.process] INFO: Injected into 64-bit <Process 16624 backgroundTaskHost.exe>
2026-05-28 20:56:52,907 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,906 [root] DEBUG: Loader: Injecting process 19632 (thread 10692) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,910 [lib.api.process] INFO: Injected into 64-bit <Process 8328 backgroundTaskHost.exe>
2026-05-28 20:56:52,910 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 16624
2026-05-28 20:56:52,912 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:56:52,912 [lib.api.process] INFO: Monitor config for process 16624: C:\rl4cuydm\dll\16624.ini
2026-05-28 20:56:52,913 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,914 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 8328
2026-05-28 20:56:52,915 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,916 [lib.api.process] INFO: Monitor config for process 8328: C:\rl4cuydm\dll\8328.ini
2026-05-28 20:56:52,919 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,920 [lib.api.process] INFO: Injected into 64-bit <Process 19632 backgroundTaskHost.exe>
2026-05-28 20:56:52,923 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 19632
2026-05-28 20:56:52,926 [lib.api.process] INFO: Monitor config for process 19632: C:\rl4cuydm\dll\19632.ini
2026-05-28 20:56:52,926 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,927 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:56:52,929 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,932 [root] DEBUG: Loader: Injecting process 16624 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,933 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 8636, handle 0x128
2026-05-28 20:56:52,935 [root] DEBUG: Loader: Injecting process 8328 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,937 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:56:52,938 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:56:52,939 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 19644, handle 0x120
2026-05-28 20:56:52,941 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,943 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:56:52,944 [lib.api.process] INFO: Injected into 64-bit <Process 16624 backgroundTaskHost.exe>
2026-05-28 20:56:52,944 [root] DEBUG: Loader: Injecting process 19632 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,945 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,946 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 10692, handle 0x84
2026-05-28 20:56:52,947 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:56:52,948 [lib.api.process] INFO: Injected into 64-bit <Process 8328 backgroundTaskHost.exe>
2026-05-28 20:56:52,949 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:56:52,954 [lib.api.process] INFO: Injected into 64-bit <Process 19632 backgroundTaskHost.exe>
2026-05-28 20:56:53,174 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
2026-05-28 20:56:53,185 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 3672: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:56:53,187 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 3672
2026-05-28 20:56:53,188 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 3672
2026-05-28 20:56:53,732 [root] DEBUG: 4484: api-cap: NtSetInformationFile hook disabled due to count: 5000
2026-05-28 20:56:53,770 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 13020: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:56:53,772 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 13020
2026-05-28 20:56:53,775 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 13020
2026-05-28 20:56:53,801 [root] DEBUG: 4484: api-cap: NtOpenProcessToken hook disabled due to count: 5000
2026-05-28 20:56:53,802 [root] DEBUG: 4484: api-cap: NtOpenProcessToken hook disabled due to count: 5001
2026-05-28 20:56:53,997 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 19736: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:56:53,999 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 19736
2026-05-28 20:56:54,000 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 19736
2026-05-28 20:56:55,132 [root] DEBUG: 4484: api-cap: MsgWaitForMultipleObjectsEx hook disabled due to count: 5000
2026-05-28 20:57:04,075 [root] DEBUG: 4484: api-cap: NtWaitForSingleObject hook disabled due to count: 5000
2026-05-28 20:57:08,372 [root] DEBUG: 12700: NtTerminateProcess hook: Attempting to dump process 12700
2026-05-28 20:57:08,373 [root] DEBUG: 12700: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:57:08,376 [root] INFO: Process with pid 12700 has terminated
2026-05-28 20:57:13,951 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 15744: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:57:13,954 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15744
2026-05-28 20:57:13,968 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15744
2026-05-28 20:57:14,115 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 16616: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:57:14,118 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 16616
2026-05-28 20:57:14,120 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 16616
2026-05-28 20:57:17,031 [root] DEBUG: 4484: api-cap: CoCreateInstance hook disabled due to count: 5000
2026-05-28 20:57:17,616 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 4340: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 20:57:17,617 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 4340
2026-05-28 20:57:17,619 [lib.api.process] INFO: Monitor config for process 4340: C:\rl4cuydm\dll\4340.ini
2026-05-28 20:57:17,622 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:17,625 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:17,633 [root] DEBUG: Loader: Injecting process 4340 (thread 5100) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:17,635 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:17,636 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:17,638 [lib.api.process] INFO: Injected into 64-bit <Process 4340 dllhost.exe>
2026-05-28 20:57:17,640 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 4340
2026-05-28 20:57:17,642 [lib.api.process] INFO: Monitor config for process 4340: C:\rl4cuydm\dll\4340.ini
2026-05-28 20:57:17,644 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:17,655 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:17,662 [root] DEBUG: Loader: Injecting process 4340 (thread 5100) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:17,665 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:17,666 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:17,668 [lib.api.process] INFO: Injected into 64-bit <Process 4340 dllhost.exe>
2026-05-28 20:57:17,678 [root] DEBUG: 4340: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:57:17,680 [root] DEBUG: 4340: Interactive desktop enabled.
2026-05-28 20:57:17,682 [root] DEBUG: 4340: Dropped file limit defaulting to 100.
2026-05-28 20:57:17,685 [root] DEBUG: 4340: Disabling sleep skipping.
2026-05-28 20:57:17,687 [root] DEBUG: 4340: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:57:17,700 [root] DEBUG: 4340: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:57:17,702 [root] DEBUG: 4340: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:57:17,703 [root] DEBUG: 4340: Monitor initialised: 64-bit capemon loaded in process 4340 at 0x00007FFF1A580000, thread 5100, image base 0x00007FF6706B0000, stack from 0x00000076026F4000-0x0000007602700000
2026-05-28 20:57:17,704 [root] DEBUG: 4340: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:57:17,716 [root] DEBUG: 4340: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:57:17,737 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:57:17,741 [root] DEBUG: 4340: set_hooks: Unable to hook LockResource
2026-05-28 20:57:17,746 [root] DEBUG: 4340: Hooked 627 out of 628 functions
2026-05-28 20:57:17,747 [root] DEBUG: 4340: Syscall hook installed, syscall logging level 1
2026-05-28 20:57:17,753 [root] DEBUG: 4340: RestoreHeaders: Restored original import table.
2026-05-28 20:57:17,755 [root] INFO: Loaded monitor into process with pid 4340
2026-05-28 20:57:17,757 [root] DEBUG: 4340: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 5100).
2026-05-28 20:57:17,758 [root] DEBUG: 4340: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:57:17,761 [root] DEBUG: 4340: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:57:17,767 [root] DEBUG: 4340: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:57:17,769 [root] DEBUG: 4340: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:57:17,774 [root] DEBUG: 4340: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:57:17,789 [root] DEBUG: 4340: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:57:17,806 [root] DEBUG: 4340: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:57:17,808 [root] DEBUG: 4340: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:57:17,814 [root] DEBUG: 4340: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:57:17,906 [root] DEBUG: 4484: api-cap: NtReleaseMutant hook disabled due to count: 5000
2026-05-28 20:57:20,073 [root] DEBUG: 8060: CreateProcessHandler: Injection info set for new process 15884: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF7F5380000
2026-05-28 20:57:20,076 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15884
2026-05-28 20:57:20,079 [root] DEBUG: 8060: ProcessMessage: Skipping monitoring process 15884
2026-05-28 20:57:20,087 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
2026-05-28 20:57:20,601 [root] DEBUG: 4484: api-cap: NtOpenProcess hook disabled due to count: 5000
2026-05-28 20:57:22,479 [root] DEBUG: 4484: api-cap: NtQueryInformationThread hook disabled due to count: 5001
2026-05-28 20:57:22,479 [root] DEBUG: 4484: api-cap: NtQueryInformationThread hook disabled due to count: 5001
2026-05-28 20:57:22,930 [root] INFO: Process with pid 4340 has terminated
2026-05-28 20:57:22,932 [root] DEBUG: 4340: NtTerminateProcess hook: Attempting to dump process 4340
2026-05-28 20:57:22,935 [root] DEBUG: 4484: api-cap: NtCreateMutant hook disabled due to count: 5000
2026-05-28 20:57:22,938 [root] DEBUG: 4340: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:57:24,557 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 15456: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 20:57:24,559 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 15456
2026-05-28 20:57:24,560 [lib.api.process] INFO: Monitor config for process 15456: C:\rl4cuydm\dll\15456.ini
2026-05-28 20:57:25,568 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:25,577 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:25,582 [root] DEBUG: Loader: Injecting process 15456 (thread 2564) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:25,584 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:25,586 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:25,588 [lib.api.process] INFO: Injected into 64-bit <Process 15456 dllhost.exe>
2026-05-28 20:57:25,591 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 15456
2026-05-28 20:57:25,593 [lib.api.process] INFO: Monitor config for process 15456: C:\rl4cuydm\dll\15456.ini
2026-05-28 20:57:25,594 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:25,602 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:25,607 [root] DEBUG: Loader: Injecting process 15456 (thread 2564) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:25,608 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:25,610 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:25,612 [lib.api.process] INFO: Injected into 64-bit <Process 15456 dllhost.exe>
2026-05-28 20:57:25,618 [root] DEBUG: 15456: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:57:25,620 [root] DEBUG: 15456: Interactive desktop enabled.
2026-05-28 20:57:25,623 [root] DEBUG: 15456: Dropped file limit defaulting to 100.
2026-05-28 20:57:25,626 [root] DEBUG: 15456: Disabling sleep skipping.
2026-05-28 20:57:25,628 [root] DEBUG: 15456: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:57:25,643 [root] DEBUG: 15456: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:57:25,643 [root] DEBUG: 15456: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:57:25,645 [root] DEBUG: 15456: Monitor initialised: 64-bit capemon loaded in process 15456 at 0x00007FFF1A580000, thread 2564, image base 0x00007FF6706B0000, stack from 0x000000F02F8F4000-0x000000F02F900000
2026-05-28 20:57:25,646 [root] DEBUG: 15456: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:57:25,656 [root] DEBUG: 15456: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:57:25,679 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:57:25,681 [root] DEBUG: 15456: set_hooks: Unable to hook LockResource
2026-05-28 20:57:25,685 [root] DEBUG: 15456: Hooked 627 out of 628 functions
2026-05-28 20:57:25,687 [root] DEBUG: 15456: Syscall hook installed, syscall logging level 1
2026-05-28 20:57:25,693 [root] DEBUG: 15456: RestoreHeaders: Restored original import table.
2026-05-28 20:57:25,694 [root] INFO: Loaded monitor into process with pid 15456
2026-05-28 20:57:25,695 [root] DEBUG: 15456: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 2564).
2026-05-28 20:57:25,698 [root] DEBUG: 15456: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:57:25,700 [root] DEBUG: 15456: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:57:25,702 [root] DEBUG: 15456: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:57:25,704 [root] DEBUG: 15456: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:57:25,708 [root] DEBUG: 15456: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:57:25,721 [root] DEBUG: 15456: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:57:25,734 [root] DEBUG: 15456: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:57:25,736 [root] DEBUG: 15456: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:57:25,743 [root] DEBUG: 15456: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:57:28,040 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46F60000: C:\Windows\System32\Windows.Shell.ServiceHostBuilder (0x1d000 bytes).
2026-05-28 20:57:28,043 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46F60000: C:\Windows\System32\Windows.Shell.ServiceHostBuilder (0x1d000 bytes).
2026-05-28 20:57:28,064 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE171000, size: 0x1000.
2026-05-28 20:57:28,071 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE161000, size: 0x1000.
2026-05-28 20:57:28,072 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE151000, size: 0x1000.
2026-05-28 20:57:28,076 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE141000, size: 0x1000.
2026-05-28 20:57:28,094 [root] DEBUG: 4484: DLL loaded at 0x0000000009FA0000: C:\Windows\system32\activationclient (0x12000 bytes).
2026-05-28 20:57:28,096 [root] DEBUG: 4484: DLL loaded at 0x0000000009FA0000: C:\Windows\system32\activationclient (0x12000 bytes).
2026-05-28 20:57:28,114 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 20564: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe, ImageBase: 0x00007FF679750000
2026-05-28 20:57:28,115 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 20564
2026-05-28 20:57:28,117 [lib.api.process] INFO: Monitor config for process 20564: C:\rl4cuydm\dll\20564.ini
2026-05-28 20:57:28,120 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:28,130 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:28,135 [root] DEBUG: Loader: Injecting process 20564 (thread 20568) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:28,138 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:28,140 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:28,142 [lib.api.process] INFO: Injected into 64-bit <Process 20564 CHXSmartScreen.exe>
2026-05-28 20:57:28,144 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 20564
2026-05-28 20:57:28,145 [lib.api.process] INFO: Monitor config for process 20564: C:\rl4cuydm\dll\20564.ini
2026-05-28 20:57:28,147 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:28,159 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:28,165 [root] DEBUG: Loader: Injecting process 20564 (thread 20568) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:28,166 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:28,167 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:28,168 [lib.api.process] INFO: Injected into 64-bit <Process 20564 CHXSmartScreen.exe>
2026-05-28 20:57:28,170 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 20564
2026-05-28 20:57:28,172 [lib.api.process] INFO: Monitor config for process 20564: C:\rl4cuydm\dll\20564.ini
2026-05-28 20:57:28,174 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:28,182 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:28,186 [root] DEBUG: Loader: Injecting process 20564 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:28,189 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 20568, handle 0x98
2026-05-28 20:57:28,191 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:57:28,193 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:28,194 [lib.api.process] INFO: Injected into 64-bit <Process 20564 CHXSmartScreen.exe>
2026-05-28 20:57:28,453 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE150000.
2026-05-28 20:57:28,457 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:57:28,459 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE140000.
2026-05-28 20:57:28,460 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:57:28,461 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE160000.
2026-05-28 20:57:28,463 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:57:28,466 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE170000.
2026-05-28 20:57:28,467 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:57:30,787 [root] INFO: Process with pid 15456 has terminated
2026-05-28 20:57:30,789 [root] DEBUG: 15456: NtTerminateProcess hook: Attempting to dump process 15456
2026-05-28 20:57:30,791 [root] DEBUG: 15456: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:57:35,664 [root] DEBUG: 1292: CreateProcessHandler: Injection info set for new process 20896: C:\Windows\system32\sc.exe, ImageBase: 0x00007FF6DC2A0000
2026-05-28 20:57:35,667 [root] INFO: Announced 64-bit process name: sc.exe pid: 20896
2026-05-28 20:57:35,669 [lib.api.process] INFO: Monitor config for process 20896: C:\rl4cuydm\dll\20896.ini
2026-05-28 20:57:35,671 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:35,681 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:35,686 [root] DEBUG: Loader: Injecting process 20896 (thread 20900) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:35,687 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:35,689 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:35,691 [lib.api.process] INFO: Injected into 64-bit <Process 20896 sc.exe>
2026-05-28 20:57:35,694 [root] INFO: Announced 64-bit process name: sc.exe pid: 20896
2026-05-28 20:57:35,695 [lib.api.process] INFO: Monitor config for process 20896: C:\rl4cuydm\dll\20896.ini
2026-05-28 20:57:35,696 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:35,704 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:35,711 [root] DEBUG: Loader: Injecting process 20896 (thread 20900) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:35,712 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:57:35,715 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:35,717 [lib.api.process] INFO: Injected into 64-bit <Process 20896 sc.exe>
2026-05-28 20:57:35,719 [root] INFO: Announced 64-bit process name: sc.exe pid: 20896
2026-05-28 20:57:35,720 [lib.api.process] INFO: Monitor config for process 20896: C:\rl4cuydm\dll\20896.ini
2026-05-28 20:57:35,721 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:35,730 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:35,734 [root] DEBUG: Loader: Injecting process 20896 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:35,738 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 20900, handle 0x120
2026-05-28 20:57:35,740 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:57:35,743 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:35,745 [lib.api.process] INFO: Injected into 64-bit <Process 20896 sc.exe>
2026-05-28 20:57:35,779 [root] DEBUG: 20896: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:57:35,782 [root] DEBUG: 20896: Interactive desktop enabled.
2026-05-28 20:57:35,783 [root] DEBUG: 20896: Dropped file limit defaulting to 100.
2026-05-28 20:57:35,787 [root] DEBUG: 20896: Disabling sleep skipping.
2026-05-28 20:57:35,789 [root] DEBUG: 20896: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:57:35,803 [root] DEBUG: 20896: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:57:35,805 [root] DEBUG: 20896: YaraScan: Scanning 0x00007FF6DC2A0000, size 0x1607c
2026-05-28 20:57:35,806 [root] DEBUG: 20896: Monitor initialised: 64-bit capemon loaded in process 20896 at 0x00007FFF1A580000, thread 20900, image base 0x00007FF6DC2A0000, stack from 0x000000BE05114000-0x000000BE05120000
2026-05-28 20:57:35,808 [root] DEBUG: 20896: Commandline: "C:\Windows\system32\sc.exe" start pushtoinstall registration
2026-05-28 20:57:35,819 [root] DEBUG: 20896: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:57:35,843 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:57:35,846 [root] DEBUG: 20896: set_hooks: Unable to hook LockResource
2026-05-28 20:57:35,852 [root] DEBUG: 20896: Hooked 627 out of 628 functions
2026-05-28 20:57:35,854 [root] DEBUG: 20896: Syscall hook installed, syscall logging level 1
2026-05-28 20:57:35,862 [root] DEBUG: 20896: RestoreHeaders: Restored original import table.
2026-05-28 20:57:35,866 [root] INFO: Loaded monitor into process with pid 20896
2026-05-28 20:57:35,869 [root] DEBUG: 20896: caller_dispatch: Added region at 0x00007FF6DC2A0000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF6DC2A24F1, thread 20900).
2026-05-28 20:57:35,872 [root] DEBUG: 20896: YaraScan: Scanning 0x00007FF6DC2A0000, size 0x1607c
2026-05-28 20:57:35,875 [root] DEBUG: 20896: ProcessImageBase: Main module image at 0x00007FF6DC2A0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:57:35,884 [root] INFO: Announced starting service "b'PushToInstall'"
2026-05-28 20:57:36,898 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 21208: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:57:36,900 [root] INFO: Announced 64-bit process name: svchost.exe pid: 21208
2026-05-28 20:57:36,902 [lib.api.process] INFO: Monitor config for process 21208: C:\rl4cuydm\dll\21208.ini
2026-05-28 20:57:36,904 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:36,914 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:36,919 [root] DEBUG: Loader: Injecting process 21208 (thread 21212) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:36,920 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:36,922 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:36,924 [lib.api.process] INFO: Injected into 64-bit <Process 21208 svchost.exe>
2026-05-28 20:57:36,928 [root] INFO: Announced 64-bit process name: svchost.exe pid: 21208
2026-05-28 20:57:36,929 [lib.api.process] INFO: Monitor config for process 21208: C:\rl4cuydm\dll\21208.ini
2026-05-28 20:57:36,930 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:36,938 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:36,944 [root] DEBUG: Loader: Injecting process 21208 (thread 21212) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:36,947 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:57:36,951 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:36,953 [lib.api.process] INFO: Injected into 64-bit <Process 21208 svchost.exe>
2026-05-28 20:57:36,955 [root] INFO: Announced 64-bit process name: svchost.exe pid: 21208
2026-05-28 20:57:36,957 [lib.api.process] INFO: Monitor config for process 21208: C:\rl4cuydm\dll\21208.ini
2026-05-28 20:57:36,958 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:36,967 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:36,973 [root] DEBUG: Loader: Injecting process 21208 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:36,974 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 21212, handle 0x134
2026-05-28 20:57:36,975 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:57:36,976 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:36,978 [lib.api.process] INFO: Injected into 64-bit <Process 21208 svchost.exe>
2026-05-28 20:57:36,991 [root] DEBUG: 21208: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:57:36,999 [root] DEBUG: 21208: Interactive desktop enabled.
2026-05-28 20:57:37,000 [root] DEBUG: 21208: Dropped file limit defaulting to 100.
2026-05-28 20:57:37,002 [root] DEBUG: 21208: Disabling sleep skipping.
2026-05-28 20:57:37,005 [root] DEBUG: 21208: Services hook set enabled
2026-05-28 20:57:37,011 [root] DEBUG: 21208: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:57:37,024 [root] DEBUG: 21208: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:57:37,025 [root] DEBUG: 21208: Monitor initialised: 64-bit capemon loaded in process 21208 at 0x00007FFF1A580000, thread 21212, image base 0x00007FF7BF220000, stack from 0x000000FA1BF34000-0x000000FA1BF40000
2026-05-28 20:57:37,026 [root] DEBUG: 21208: Commandline: C:\Windows\System32\svchost.exe -k netsvcs -p
2026-05-28 20:57:37,044 [root] DEBUG: 21208: Hooked 69 out of 69 functions
2026-05-28 20:57:37,047 [root] DEBUG: 21208: RestoreHeaders: Restored original import table.
2026-05-28 20:57:37,052 [root] INFO: Loaded monitor into process with pid 21208
2026-05-28 20:57:37,056 [root] DEBUG: 21208: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:57:37,058 [root] DEBUG: 21208: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:57:37,065 [root] DEBUG: 21208: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:57:37,071 [root] DEBUG: 21208: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:57:37,071 [root] DEBUG: 21208: DLL loaded at 0x00007FFF52560000: c:\windows\system32\WINHTTP (0x10a000 bytes).
2026-05-28 20:57:37,072 [root] DEBUG: 20896: NtTerminateProcess hook: Attempting to dump process 20896
2026-05-28 20:57:37,074 [root] DEBUG: 21208: DLL loaded at 0x00007FFF00F20000: c:\windows\system32\pushtoinstall (0x70000 bytes).
2026-05-28 20:57:37,075 [root] DEBUG: 20896: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:57:37,078 [root] DEBUG: 21208: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:57:37,083 [root] DEBUG: 21208: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:57:37,084 [root] INFO: Process with pid 20896 has terminated
2026-05-28 20:57:37,089 [root] INFO: Process with pid 20896 has terminated
2026-05-28 20:57:37,137 [root] DEBUG: 21208: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:57:37,138 [root] DEBUG: 21208: DLL loaded at 0x00007FFF55410000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-28 20:57:37,141 [root] DEBUG: 21208: DLL loaded at 0x00007FFF523E0000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:57:37,142 [root] DEBUG: 21208: DLL loaded at 0x00007FFF517C0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:57:37,144 [root] DEBUG: 21208: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:57:37,152 [root] DEBUG: 21208: DLL loaded at 0x00007FFF40190000: C:\Windows\System32\wuapi (0xf0000 bytes).
2026-05-28 20:57:37,161 [root] DEBUG: 21208: DLL loaded at 0x00007FFF3EE90000: C:\Windows\SYSTEM32\wups (0x1a000 bytes).
2026-05-28 20:57:37,173 [root] DEBUG: 21208: DLL loaded at 0x00007FFF3EE90000: C:\Windows\System32\wups (0x1a000 bytes).
2026-05-28 20:57:37,226 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 2564: C:\Windows\system32\wbem\wmiprvse.exe, ImageBase: 0x00007FF787820000
2026-05-28 20:57:37,228 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 2564
2026-05-28 20:57:37,229 [lib.api.process] INFO: Monitor config for process 2564: C:\rl4cuydm\dll\2564.ini
2026-05-28 20:57:38,240 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:41,385 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:41,391 [root] DEBUG: Loader: Injecting process 2564 (thread 15792) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:41,394 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:41,394 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:41,397 [lib.api.process] INFO: Injected into 64-bit <Process 2564 WmiPrvSE.exe>
2026-05-28 20:57:41,400 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 2564
2026-05-28 20:57:41,401 [lib.api.process] INFO: Monitor config for process 2564: C:\rl4cuydm\dll\2564.ini
2026-05-28 20:57:41,402 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:44,337 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:44,343 [root] DEBUG: Loader: Injecting process 2564 (thread 15792) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:44,346 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:57:44,348 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:44,350 [lib.api.process] INFO: Injected into 64-bit <Process 2564 WmiPrvSE.exe>
2026-05-28 20:57:44,357 [root] DEBUG: 2564: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:57:44,359 [root] DEBUG: 2564: Interactive desktop enabled.
2026-05-28 20:57:44,362 [root] DEBUG: 2564: Dropped file limit defaulting to 100.
2026-05-28 20:57:44,365 [root] DEBUG: 2564: Disabling sleep skipping.
2026-05-28 20:57:44,368 [root] DEBUG: 2564: Services hook set enabled
2026-05-28 20:57:44,374 [root] DEBUG: 2564: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:57:44,386 [root] DEBUG: 2564: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:57:44,389 [root] DEBUG: 2564: Monitor initialised: 64-bit capemon loaded in process 2564 at 0x00007FFF1A580000, thread 15792, image base 0x00007FF787820000, stack from 0x0000006BA04C0000-0x0000006BA04D0000
2026-05-28 20:57:44,391 [root] DEBUG: 2564: Commandline: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
2026-05-28 20:57:44,404 [root] DEBUG: 2564: Hooked 69 out of 69 functions
2026-05-28 20:57:44,409 [root] DEBUG: 2564: RestoreHeaders: Restored original import table.
2026-05-28 20:57:44,411 [root] INFO: Loaded monitor into process with pid 2564
2026-05-28 20:57:44,415 [root] DEBUG: 2564: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:57:44,417 [root] DEBUG: 2564: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:57:44,420 [root] DEBUG: 2564: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:57:44,427 [root] DEBUG: 2564: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-28 20:57:44,432 [root] DEBUG: 2564: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-28 20:57:44,448 [root] DEBUG: 2564: DLL loaded at 0x00007FFF42BF0000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-28 20:57:44,474 [root] DEBUG: 2564: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:57:44,476 [root] DEBUG: 2564: DLL loaded at 0x00007FFF4F490000: C:\Windows\SYSTEM32\framedynos (0x52000 bytes).
2026-05-28 20:57:44,481 [root] DEBUG: 2564: DLL loaded at 0x00007FFF54BE0000: C:\Windows\system32\wbem\cimwin32 (0x20c000 bytes).
2026-05-28 20:57:44,482 [root] DEBUG: 2564: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-28 20:57:44,494 [root] DEBUG: 2564: DLL loaded at 0x00007FFF52B00000: C:\Windows\SYSTEM32\wtsapi32 (0x14000 bytes).
2026-05-28 20:57:44,498 [root] DEBUG: 2564: DLL loaded at 0x00007FFF57360000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-28 20:57:44,501 [root] DEBUG: 2564: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-28 20:57:44,503 [root] DEBUG: 2564: DLL loaded at 0x00007FFF572F0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-28 20:57:44,505 [root] DEBUG: 2564: DLL loaded at 0x00000227CDE90000: C:\Windows\SYSTEM32\WMI (0x3000 bytes).
2026-05-28 20:57:44,506 [root] DEBUG: 2564: DLL loaded at 0x00007FFF520C0000: C:\Windows\SYSTEM32\wmiclnt (0x11000 bytes).
2026-05-28 20:57:44,510 [root] DEBUG: 2564: DLL loaded at 0x00007FFF43550000: C:\Windows\SYSTEM32\NETAPI32 (0x19000 bytes).
2026-05-28 20:57:44,511 [root] DEBUG: 2564: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\SYSTEM32\SAMCLI (0x19000 bytes).
2026-05-28 20:57:44,513 [root] DEBUG: 2564: DLL loaded at 0x00007FFF4D670000: C:\Windows\SYSTEM32\SRVCLI (0x28000 bytes).
2026-05-28 20:57:44,517 [root] DEBUG: 2564: DLL loaded at 0x00007FFF56A30000: C:\Windows\SYSTEM32\NETUTILS (0xc000 bytes).
2026-05-28 20:57:44,522 [root] DEBUG: 2564: DLL loaded at 0x00007FFF56B10000: C:\Windows\SYSTEM32\LOGONCLI (0x43000 bytes).
2026-05-28 20:57:44,525 [root] DEBUG: 2564: DLL loaded at 0x00007FFF510C0000: C:\Windows\SYSTEM32\SCHEDCLI (0xc000 bytes).
2026-05-28 20:57:44,528 [root] DEBUG: 2564: DLL loaded at 0x00007FFF56750000: C:\Windows\SYSTEM32\WKSCLI (0x19000 bytes).
2026-05-28 20:57:44,532 [root] DEBUG: 2564: DLL loaded at 0x00007FFF52850000: C:\Windows\SYSTEM32\DSROLE (0xa000 bytes).
2026-05-28 20:57:44,573 [root] DEBUG: 21208: DLL loaded at 0x00007FFF52B60000: C:\Windows\System32\msxml6 (0x25f000 bytes).
2026-05-28 20:57:44,577 [root] DEBUG: 21208: DLL loaded at 0x00007FFF3EA70000: C:\Windows\System32\Windows.Security.Authentication.OnlineId (0xf4000 bytes).
2026-05-28 20:57:44,601 [root] DEBUG: 21208: DLL loaded at 0x00007FFF4D6A0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-28 20:57:44,603 [root] DEBUG: 21208: DLL loaded at 0x00007FFF47980000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-28 20:57:44,605 [root] DEBUG: 21208: DLL loaded at 0x00007FFF57350000: C:\Windows\System32\DPAPI (0xa000 bytes).
2026-05-28 20:57:44,608 [root] DEBUG: 21208: DLL loaded at 0x00007FFF569F0000: c:\windows\system32\IPHLPAPI (0x3b000 bytes).
2026-05-28 20:57:44,610 [root] DEBUG: 21208: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-28 20:57:44,612 [root] DEBUG: 21208: DLL loaded at 0x00007FFF515C0000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-28 20:57:44,615 [root] DEBUG: 21208: DLL loaded at 0x00007FFF515A0000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-28 20:57:44,618 [root] DEBUG: 21208: DLL loaded at 0x00007FFF43570000: C:\Windows\system32\OnDemandConnRouteHelper (0x17000 bytes).
2026-05-28 20:57:44,622 [root] DEBUG: 21208: DLL loaded at 0x00007FFF3E610000: c:\windows\system32\webio (0x98000 bytes).
2026-05-28 20:57:44,631 [root] DEBUG: 21208: DLL loaded at 0x00007FFF56D00000: C:\Windows\system32\mswsock (0x6a000 bytes).
2026-05-28 20:57:44,632 [root] DEBUG: 21208: DLL loaded at 0x00007FFF51770000: C:\Windows\SYSTEM32\WINNSI (0xb000 bytes).
2026-05-28 20:57:44,636 [root] DEBUG: 21208: DLL loaded at 0x00007FFF56A40000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-28 20:57:44,640 [root] DEBUG: 21208: DLL loaded at 0x00007FFF4F200000: C:\Windows\System32\rasadhlp (0xa000 bytes).
2026-05-28 20:57:44,666 [root] DEBUG: 21208: DLL loaded at 0x00007FFF524B0000: C:\Windows\System32\taskschd (0xac000 bytes).
2026-05-28 20:57:49,693 [root] DEBUG: 21208: NtTerminateProcess hook: Attempting to dump process 21208
2026-05-28 20:57:49,695 [root] DEBUG: 21208: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:57:49,698 [root] INFO: Process with pid 21208 has terminated
2026-05-28 20:57:53,922 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 21668: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 20:57:53,925 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 21668
2026-05-28 20:57:53,930 [lib.api.process] INFO: Monitor config for process 21668: C:\rl4cuydm\dll\21668.ini
2026-05-28 20:57:54,944 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:54,951 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:54,956 [root] DEBUG: Loader: Injecting process 21668 (thread 21672) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:54,957 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:54,961 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:54,963 [lib.api.process] INFO: Injected into 64-bit <Process 21668 dllhost.exe>
2026-05-28 20:57:54,966 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 21668
2026-05-28 20:57:54,969 [lib.api.process] INFO: Monitor config for process 21668: C:\rl4cuydm\dll\21668.ini
2026-05-28 20:57:54,970 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:57:54,983 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:57:54,988 [root] DEBUG: Loader: Injecting process 21668 (thread 21672) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:54,990 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:57:54,993 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:57:54,996 [lib.api.process] INFO: Injected into 64-bit <Process 21668 dllhost.exe>
2026-05-28 20:57:55,002 [root] DEBUG: 21668: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:57:55,004 [root] DEBUG: 21668: Interactive desktop enabled.
2026-05-28 20:57:55,005 [root] DEBUG: 21668: Dropped file limit defaulting to 100.
2026-05-28 20:57:55,008 [root] DEBUG: 21668: Disabling sleep skipping.
2026-05-28 20:57:55,010 [root] DEBUG: 21668: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:57:55,022 [root] DEBUG: 21668: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:57:55,026 [root] DEBUG: 21668: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:57:55,027 [root] DEBUG: 21668: Monitor initialised: 64-bit capemon loaded in process 21668 at 0x00007FFF1A580000, thread 21672, image base 0x00007FF6706B0000, stack from 0x0000009B445F4000-0x0000009B44600000
2026-05-28 20:57:55,028 [root] DEBUG: 21668: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:57:55,040 [root] DEBUG: 21668: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:57:55,064 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:57:55,066 [root] DEBUG: 21668: set_hooks: Unable to hook LockResource
2026-05-28 20:57:55,076 [root] DEBUG: 21668: Hooked 627 out of 628 functions
2026-05-28 20:57:55,079 [root] DEBUG: 21668: Syscall hook installed, syscall logging level 1
2026-05-28 20:57:55,085 [root] DEBUG: 21668: RestoreHeaders: Restored original import table.
2026-05-28 20:57:55,087 [root] INFO: Loaded monitor into process with pid 21668
2026-05-28 20:57:55,090 [root] DEBUG: 21668: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 21672).
2026-05-28 20:57:55,099 [root] DEBUG: 21668: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:57:55,102 [root] DEBUG: 21668: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:57:55,109 [root] DEBUG: 21668: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:57:55,116 [root] DEBUG: 21668: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:57:55,123 [root] DEBUG: 21668: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:57:55,139 [root] DEBUG: 21668: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:57:55,152 [root] DEBUG: 21668: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:57:55,155 [root] DEBUG: 21668: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:57:55,165 [root] DEBUG: 21668: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:58:00,306 [root] INFO: Process with pid 21668 has terminated
2026-05-28 20:58:00,310 [root] DEBUG: 21668: NtTerminateProcess hook: Attempting to dump process 21668
2026-05-28 20:58:00,311 [root] DEBUG: 21668: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:58:08,131 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 22012: C:\Windows\system32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:58:08,137 [root] INFO: Announced 64-bit process name: svchost.exe pid: 22012
2026-05-28 20:58:08,138 [lib.api.process] INFO: Monitor config for process 22012: C:\rl4cuydm\dll\22012.ini
2026-05-28 20:58:08,141 [root] DEBUG: 8424: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:58:08,143 [root] DEBUG: 8424: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-28 20:58:08,145 [root] DEBUG: 8424: CreateProcessHandler: Injection info set for new process 22028: \\?\C:\Windows\system32\wbem\WMIADAP.EXE, ImageBase: 0x00007FF69C390000
2026-05-28 20:58:08,148 [root] INFO: Announced 64-bit process name: WMIADAP.exe pid: 22028
2026-05-28 20:58:08,150 [lib.api.process] INFO: Monitor config for process 22028: C:\rl4cuydm\dll\22028.ini
2026-05-28 20:58:08,467 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C1E0000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-28 20:58:08,469 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C1E0000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-28 20:58:08,478 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 22060: C:\Windows\System32\SecurityHealthHost.exe, ImageBase: 0x00007FF7DFCC0000
2026-05-28 20:58:08,482 [root] INFO: Announced 64-bit process name: SecurityHealthHost.exe pid: 22060
2026-05-28 20:58:08,485 [lib.api.process] INFO: Monitor config for process 22060: C:\rl4cuydm\dll\22060.ini
2026-05-28 20:58:08,488 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:08,498 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:08,502 [root] DEBUG: Loader: Injecting process 22060 (thread 22064) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:08,505 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:08,507 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:08,510 [lib.api.process] INFO: Injected into 64-bit <Process 22060 SecurityHealthHost.exe>
2026-05-28 20:58:08,512 [root] INFO: Announced 64-bit process name: SecurityHealthHost.exe pid: 22060
2026-05-28 20:58:08,513 [lib.api.process] INFO: Monitor config for process 22060: C:\rl4cuydm\dll\22060.ini
2026-05-28 20:58:08,514 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:08,524 [root] INFO: Added new file to list with pid 6632 and path C:\ProgramData\Microsoft\Windows\WER\Temp\dfdefffc-82d8-4439-b2b9-ed8034845336
2026-05-28 20:58:08,526 [root] DEBUG: 6632: NtTerminateProcess hook: Attempting to dump process 6632
2026-05-28 20:58:08,528 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:08,529 [root] DEBUG: 6632: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:58:08,534 [root] DEBUG: Loader: Injecting process 22060 (thread 22064) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:08,535 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:08,539 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:08,541 [lib.api.process] INFO: Injected into 64-bit <Process 22060 SecurityHealthHost.exe>
2026-05-28 20:58:08,544 [root] INFO: Process with pid 6632 has terminated
2026-05-28 20:58:08,552 [root] DEBUG: 22060: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:58:08,554 [root] DEBUG: 22060: Interactive desktop enabled.
2026-05-28 20:58:08,556 [root] DEBUG: 22060: Dropped file limit defaulting to 100.
2026-05-28 20:58:08,562 [root] DEBUG: 22060: Disabling sleep skipping.
2026-05-28 20:58:08,564 [root] DEBUG: 22060: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:58:08,576 [root] DEBUG: 22060: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:58:08,577 [root] DEBUG: 22060: YaraScan: Scanning 0x00007FF7DFCC0000, size 0x19174
2026-05-28 20:58:08,582 [root] DEBUG: 22060: Monitor initialised: 64-bit capemon loaded in process 22060 at 0x00007FFF1A580000, thread 22064, image base 0x00007FF7DFCC0000, stack from 0x0000001509C74000-0x0000001509C80000
2026-05-28 20:58:08,584 [root] DEBUG: 22060: Commandline: C:\Windows\System32\SecurityHealthHost.exe {08728914-3F57-4D52-9E31-49DAECA5A80A} -Embedding
2026-05-28 20:58:08,595 [root] DEBUG: 22060: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:58:08,618 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:58:08,620 [root] DEBUG: 22060: set_hooks: Unable to hook LockResource
2026-05-28 20:58:08,626 [root] DEBUG: 22060: Hooked 627 out of 628 functions
2026-05-28 20:58:08,628 [root] DEBUG: 22060: Syscall hook installed, syscall logging level 1
2026-05-28 20:58:08,633 [root] DEBUG: 22060: RestoreHeaders: Restored original import table.
2026-05-28 20:58:08,635 [root] INFO: Loaded monitor into process with pid 22060
2026-05-28 20:58:08,637 [root] DEBUG: 22060: caller_dispatch: Added region at 0x00007FF7DFCC0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF7DFCCD3B2, thread 22064).
2026-05-28 20:58:08,639 [root] DEBUG: 22060: YaraScan: Scanning 0x00007FF7DFCC0000, size 0x19174
2026-05-28 20:58:08,647 [root] DEBUG: 22060: ProcessImageBase: Main module image at 0x00007FF7DFCC0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:58:08,651 [root] DEBUG: 22060: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:58:08,652 [root] DEBUG: 22060: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:58:08,656 [root] DEBUG: 22060: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:58:08,677 [root] DEBUG: 22060: DLL loaded at 0x00007FFF56FA0000: C:\Windows\system32\Wldp (0x2d000 bytes).
2026-05-28 20:58:08,679 [root] DEBUG: 22060: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:58:08,684 [root] DEBUG: 22060: DLL loaded at 0x00007FFF00F70000: C:\Windows\system32\SecurityHealthAgent (0x6d000 bytes).
2026-05-28 20:58:08,709 [root] DEBUG: 22060: DLL loaded at 0x00007FFF4C1E0000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-28 20:58:08,714 [root] DEBUG: 22060: DLL loaded at 0x00007FFF52B60000: C:\Windows\System32\msxml6 (0x25f000 bytes).
2026-05-28 20:58:08,720 [root] DEBUG: 22060: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:58:08,722 [root] DEBUG: 22060: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-28 20:58:08,724 [root] DEBUG: 22060: DLL loaded at 0x00007FFF55410000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-28 20:58:08,727 [root] DEBUG: 22060: DLL loaded at 0x00007FFF523E0000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-28 20:58:08,729 [root] DEBUG: 22060: DLL loaded at 0x00007FFF517C0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-28 20:58:08,733 [root] DEBUG: 22060: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-28 20:58:08,738 [root] DEBUG: 22060: DLL loaded at 0x00007FFF52490000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-28 20:58:08,746 [root] DEBUG: 22060: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-28 20:58:08,755 [root] DEBUG: 22060: DLL loaded at 0x00007FFF3FD40000: C:\Windows\System32\ShellCommonCommonProxyStub (0xe4000 bytes).
2026-05-28 20:58:08,779 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE170000.
2026-05-28 20:58:08,784 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE160000.
2026-05-28 20:58:08,789 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE160000.
2026-05-28 20:58:08,790 [root] DEBUG: 22060: NtTerminateProcess hook: Attempting to dump process 22060
2026-05-28 20:58:08,792 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:58:08,793 [root] DEBUG: 22060: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:58:08,797 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE170000.
2026-05-28 20:58:08,800 [root] INFO: Process with pid 22060 appears to have terminated
2026-05-28 20:58:08,801 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:58:08,810 [root] INFO: Process with pid 22060 has terminated
2026-05-28 20:58:08,812 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE170000.
2026-05-28 20:58:08,814 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE160000.
2026-05-28 20:58:08,817 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE160000.
2026-05-28 20:58:08,821 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:58:08,824 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE170000.
2026-05-28 20:58:08,827 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 20:58:08,838 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 22508: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe, ImageBase: 0x00007FF6E2310000
2026-05-28 20:58:08,841 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 22508
2026-05-28 20:58:08,842 [lib.api.process] INFO: Monitor config for process 22508: C:\rl4cuydm\dll\22508.ini
2026-05-28 20:58:08,844 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:09,147 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:09,148 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:09,163 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:09,168 [root] DEBUG: Loader: Injecting process 22012 (thread 22016) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:09,170 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:09,173 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:09,175 [lib.api.process] INFO: Injected into 64-bit <Process 22012 svchost.exe>
2026-05-28 20:58:09,178 [root] INFO: Announced 64-bit process name: svchost.exe pid: 22012
2026-05-28 20:58:09,180 [lib.api.process] INFO: Monitor config for process 22012: C:\rl4cuydm\dll\22012.ini
2026-05-28 20:58:09,181 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:09,196 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:09,201 [root] DEBUG: Loader: Injecting process 22012 (thread 22016) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:09,202 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:09,205 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:09,208 [lib.api.process] INFO: Injected into 64-bit <Process 22012 svchost.exe>
2026-05-28 20:58:09,212 [root] INFO: Announced 64-bit process name: svchost.exe pid: 22012
2026-05-28 20:58:09,213 [lib.api.process] INFO: Monitor config for process 22012: C:\rl4cuydm\dll\22012.ini
2026-05-28 20:58:09,214 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:09,227 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:09,232 [root] DEBUG: Loader: Injecting process 22012 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:09,234 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 22016, handle 0x12c
2026-05-28 20:58:09,241 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:09,244 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:09,248 [lib.api.process] INFO: Injected into 64-bit <Process 22012 svchost.exe>
2026-05-28 20:58:09,258 [root] DEBUG: 22012: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:58:09,260 [root] DEBUG: 22012: Interactive desktop enabled.
2026-05-28 20:58:09,263 [root] DEBUG: 22012: Dropped file limit defaulting to 100.
2026-05-28 20:58:09,264 [root] DEBUG: 22012: Disabling sleep skipping.
2026-05-28 20:58:09,266 [root] DEBUG: 22012: Services hook set enabled
2026-05-28 20:58:09,270 [root] DEBUG: 22012: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:58:09,283 [root] DEBUG: 22012: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:58:09,285 [root] DEBUG: 22012: Monitor initialised: 64-bit capemon loaded in process 22012 at 0x00007FFF1A580000, thread 22016, image base 0x00007FF7BF220000, stack from 0x000000E3FC734000-0x000000E3FC740000
2026-05-28 20:58:09,287 [root] DEBUG: 22012: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p -s UsoSvc
2026-05-28 20:58:09,304 [root] DEBUG: 22012: Hooked 69 out of 69 functions
2026-05-28 20:58:09,307 [root] DEBUG: 22012: RestoreHeaders: Restored original import table.
2026-05-28 20:58:09,309 [root] INFO: Loaded monitor into process with pid 22012
2026-05-28 20:58:09,311 [root] DEBUG: 22012: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:58:09,316 [root] DEBUG: 22012: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:58:09,319 [root] DEBUG: 22012: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:58:09,325 [root] DEBUG: 22012: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-28 20:58:09,327 [root] DEBUG: 22012: DLL loaded at 0x00007FFF57470000: c:\windows\system32\UMPDC (0x12000 bytes).
2026-05-28 20:58:09,329 [root] DEBUG: 22012: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-28 20:58:09,331 [root] DEBUG: 22012: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:58:09,332 [root] DEBUG: 22012: DLL loaded at 0x00007FFF4F590000: c:\windows\system32\Cabinet (0x29000 bytes).
2026-05-28 20:58:09,335 [root] DEBUG: 22012: DLL loaded at 0x00007FFF57520000: c:\windows\system32\USERENV (0x2e000 bytes).
2026-05-28 20:58:09,339 [root] DEBUG: 22012: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-28 20:58:09,340 [root] DEBUG: 22012: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-28 20:58:09,346 [root] DEBUG: 22012: DLL loaded at 0x00007FFF3EE40000: c:\windows\system32\UpdatePolicy (0x43000 bytes).
2026-05-28 20:58:09,348 [root] DEBUG: 22012: DLL loaded at 0x00007FFF00ED0000: c:\windows\system32\usosvc (0x91000 bytes).
2026-05-28 20:58:09,350 [root] DEBUG: 22012: DLL loaded at 0x00007FFF57130000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-28 20:58:09,357 [root] DEBUG: 22012: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:58:09,368 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 20720: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-28 20:58:09,375 [root] INFO: Announced 64-bit process name: svchost.exe pid: 20720
2026-05-28 20:58:09,376 [lib.api.process] INFO: Monitor config for process 20720: C:\rl4cuydm\dll\20720.ini
2026-05-28 20:58:10,382 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:10,391 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:10,399 [root] DEBUG: Loader: Injecting process 20720 (thread 20724) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:10,401 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:10,403 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:10,405 [lib.api.process] INFO: Injected into 64-bit <Process 20720 svchost.exe>
2026-05-28 20:58:10,408 [root] INFO: Announced 64-bit process name: svchost.exe pid: 20720
2026-05-28 20:58:10,410 [lib.api.process] INFO: Monitor config for process 20720: C:\rl4cuydm\dll\20720.ini
2026-05-28 20:58:10,412 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:10,424 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:10,429 [root] DEBUG: Loader: Injecting process 20720 (thread 20724) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:10,431 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:10,432 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:10,434 [lib.api.process] INFO: Injected into 64-bit <Process 20720 svchost.exe>
2026-05-28 20:58:10,438 [root] INFO: Announced 64-bit process name: svchost.exe pid: 20720
2026-05-28 20:58:10,439 [lib.api.process] INFO: Monitor config for process 20720: C:\rl4cuydm\dll\20720.ini
2026-05-28 20:58:10,441 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:10,456 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:10,464 [root] DEBUG: Loader: Injecting process 20720 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:10,468 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 20724, handle 0x120
2026-05-28 20:58:10,471 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:10,474 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:10,476 [lib.api.process] INFO: Injected into 64-bit <Process 20720 svchost.exe>
2026-05-28 20:58:10,486 [root] DEBUG: 20720: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:58:10,487 [root] DEBUG: 20720: Interactive desktop enabled.
2026-05-28 20:58:10,490 [root] DEBUG: 20720: Dropped file limit defaulting to 100.
2026-05-28 20:58:10,495 [root] DEBUG: 20720: Disabling sleep skipping.
2026-05-28 20:58:10,498 [root] DEBUG: 20720: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:58:10,510 [root] DEBUG: 20720: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:58:10,513 [root] DEBUG: 20720: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:58:10,516 [root] DEBUG: 20720: Monitor initialised: 64-bit capemon loaded in process 20720 at 0x00007FFF1A580000, thread 20724, image base 0x00007FF7BF220000, stack from 0x0000009B4A094000-0x0000009B4A0A0000
2026-05-28 20:58:10,521 [root] DEBUG: 20720: Commandline: C:\Windows\System32\svchost.exe -k WerSvcGroup
2026-05-28 20:58:10,534 [root] DEBUG: 20720: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:58:10,560 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:58:10,563 [root] DEBUG: 20720: set_hooks: Unable to hook LockResource
2026-05-28 20:58:10,571 [root] DEBUG: 20720: Hooked 627 out of 628 functions
2026-05-28 20:58:10,573 [root] DEBUG: 20720: Syscall hook installed, syscall logging level 1
2026-05-28 20:58:10,579 [root] DEBUG: 20720: RestoreHeaders: Restored original import table.
2026-05-28 20:58:10,583 [root] INFO: Loaded monitor into process with pid 20720
2026-05-28 20:58:10,586 [root] DEBUG: 20720: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 20724).
2026-05-28 20:58:10,590 [root] DEBUG: 20720: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-28 20:58:10,596 [root] DEBUG: 20720: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:58:10,603 [root] DEBUG: 20720: DLL loaded at 0x00007FFF523E0000: c:\windows\system32\XmlLite (0x36000 bytes).
2026-05-28 20:58:10,605 [root] DEBUG: 20720: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:58:10,609 [root] DEBUG: 20720: DLL loaded at 0x00007FFF3E0F0000: c:\windows\system32\WindowsPerformanceRecorderControl (0x12d000 bytes).
2026-05-28 20:58:10,613 [root] DEBUG: 20720: DLL loaded at 0x00007FFF00610000: c:\windows\system32\WerEtw (0x3f000 bytes).
2026-05-28 20:58:10,617 [root] DEBUG: 20720: DLL loaded at 0x00007FFF00E80000: c:\windows\system32\wersvc (0x45000 bytes).
2026-05-28 20:58:10,624 [root] DEBUG: 20720: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-28 20:58:10,633 [root] DEBUG: 20720: DLL loaded at 0x00007FFF55330000: C:\Windows\System32\wer (0xde000 bytes).
2026-05-28 20:58:10,641 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,646 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,654 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,658 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,662 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,666 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,682 [root] DEBUG: 20720: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:58:10,690 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,693 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,699 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,700 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,704 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,709 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,725 [root] DEBUG: 20720: OpenProcessHandler: Injection info created for process 22012, handle 0x290: C:\Windows\System32\svchost.exe
2026-05-28 20:58:10,727 [root] DEBUG: 20720: OpenProcessHandler: Image base for process 22012 (handle 0x290): 0x00007FF7BF220000.
2026-05-28 20:58:10,732 [root] DEBUG: 20720: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-28 20:58:10,736 [root] DEBUG: 20720: CreateProcessHandler: Injection info set for new process 8436: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:58:10,741 [root] DEBUG: 20720: ProcessMessage: Skipping monitoring process 8436
2026-05-28 20:58:10,743 [root] DEBUG: 20720: ProcessMessage: Skipping monitoring process 8436
2026-05-28 20:58:10,765 [root] DEBUG: 20720: DLL loaded at 0x00007FFF47530000: c:\windows\system32\dbghelp (0x1e4000 bytes).
2026-05-28 20:58:10,773 [root] DEBUG: 20720: DLL loaded at 0x00007FFF474F0000: c:\windows\system32\dbgcore (0x34000 bytes).
2026-05-28 20:58:10,775 [root] DEBUG: 20720: DLL loaded at 0x00007FFF46350000: c:\windows\system32\faultrep (0x7b000 bytes).
2026-05-28 20:58:10,778 [root] DEBUG: 20720: DLL loaded at 0x00007FFF55330000: c:\windows\system32\wer (0xde000 bytes).
2026-05-28 20:58:10,784 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,787 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,793 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,794 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,801 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,802 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,821 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,823 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,828 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,830 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,836 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,839 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,852 [root] DEBUG: 20720: DLL loaded at 0x00007FFF57520000: c:\windows\system32\USERENV (0x2e000 bytes).
2026-05-28 20:58:10,857 [root] DEBUG: 20720: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-28 20:58:10,865 [root] DEBUG: 20720: CreateProcessHandler: Injection info set for new process 21568: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF7365D0000
2026-05-28 20:58:10,866 [root] DEBUG: 20720: ProcessMessage: Skipping monitoring process 21568
2026-05-28 20:58:10,870 [root] DEBUG: 20720: ProcessMessage: Skipping monitoring process 21568
2026-05-28 20:58:10,988 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,992 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:10,996 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:10,999 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:11,006 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:11,009 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:11,017 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER3F86.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER3F86.tmp'
2026-05-28 20:58:11,020 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER3F86.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER3F86.tmp'
2026-05-28 20:58:11,049 [root] DEBUG: 20720: api-rate-cap: NtWriteFile hook disabled due to rate
2026-05-28 20:58:11,069 [root] INFO: Added new file to list with pid 20720 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WER3F86.tmp.csv
2026-05-28 20:58:11,077 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:11,079 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:11,085 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:11,086 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:11,092 [root] DEBUG: 20720: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-28 20:58:11,102 [root] DEBUG: 20720: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-28 20:58:11,111 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER3FE5.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER3FE5.tmp'
2026-05-28 20:58:11,115 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER3FE5.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER3FE5.tmp'
2026-05-28 20:58:11,121 [root] INFO: Added new file to list with pid 20720 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WER3FE5.tmp.txt
2026-05-28 20:58:12,233 [root] INFO: Added new file to list with pid 22012 and path C:\ProgramData\USOShared\Logs\System\UpdateSessionOrchestration.1b383405-3825-4fb0-9c97-4a5ada73563b.1.etl
2026-05-28 20:58:12,237 [root] INFO: Process with pid 22012 has terminated
2026-05-28 20:58:12,238 [root] DEBUG: 22012: NtTerminateProcess hook: Attempting to dump process 22012
2026-05-28 20:58:12,242 [root] DEBUG: 22012: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:58:12,705 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:12,711 [root] DEBUG: Loader: Injecting process 22508 (thread 22512) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:12,713 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:12,715 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:12,717 [lib.api.process] INFO: Injected into 64-bit <Process 22508 ShellExperienceHost.exe>
2026-05-28 20:58:12,722 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 22508
2026-05-28 20:58:12,724 [lib.api.process] INFO: Monitor config for process 22508: C:\rl4cuydm\dll\22508.ini
2026-05-28 20:58:12,726 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:12,935 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:12,942 [root] DEBUG: Loader: Injecting process 22028 (thread 22032) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:12,946 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:12,948 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:12,950 [lib.api.process] INFO: Injected into 64-bit <Process 22028 WMIADAP.exe>
2026-05-28 20:58:12,957 [root] INFO: Announced 64-bit process name: WMIADAP.exe pid: 22028
2026-05-28 20:58:12,959 [lib.api.process] INFO: Monitor config for process 22028: C:\rl4cuydm\dll\22028.ini
2026-05-28 20:58:12,961 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:16,801 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:16,806 [root] DEBUG: Loader: Injecting process 22508 (thread 22512) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:16,808 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:16,811 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:16,812 [lib.api.process] INFO: Injected into 64-bit <Process 22508 ShellExperienceHost.exe>
2026-05-28 20:58:16,814 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 22508
2026-05-28 20:58:16,816 [lib.api.process] INFO: Monitor config for process 22508: C:\rl4cuydm\dll\22508.ini
2026-05-28 20:58:16,817 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:17,041 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:17,048 [root] DEBUG: Loader: Injecting process 22028 (thread 22032) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:17,049 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:17,052 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:17,054 [lib.api.process] INFO: Injected into 64-bit <Process 22028 WMIADAP.exe>
2026-05-28 20:58:17,065 [root] DEBUG: 22028: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:58:17,068 [root] DEBUG: 22028: Interactive desktop enabled.
2026-05-28 20:58:17,073 [root] DEBUG: 22028: Dropped file limit defaulting to 100.
2026-05-28 20:58:17,077 [root] DEBUG: 22028: Disabling sleep skipping.
2026-05-28 20:58:17,079 [root] DEBUG: 22028: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:58:17,092 [root] DEBUG: 22028: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:58:17,095 [root] DEBUG: 22028: YaraScan: Scanning 0x00007FF69C390000, size 0x302f8
2026-05-28 20:58:17,097 [root] DEBUG: 22028: Monitor initialised: 64-bit capemon loaded in process 22028 at 0x00007FFF1A580000, thread 22032, image base 0x00007FF69C390000, stack from 0x0000006ABE5E0000-0x0000006ABE5F0000
2026-05-28 20:58:17,100 [root] DEBUG: 22028: Commandline: wmiadap.exe /F /T /R
2026-05-28 20:58:17,110 [root] DEBUG: 22028: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:58:17,133 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:58:17,135 [root] DEBUG: 22028: set_hooks: Unable to hook LockResource
2026-05-28 20:58:17,141 [root] DEBUG: 22028: Hooked 627 out of 628 functions
2026-05-28 20:58:17,147 [root] DEBUG: 22028: Syscall hook installed, syscall logging level 1
2026-05-28 20:58:17,154 [root] DEBUG: 22028: RestoreHeaders: Restored original import table.
2026-05-28 20:58:17,157 [root] INFO: Loaded monitor into process with pid 22028
2026-05-28 20:58:17,161 [root] DEBUG: 22028: caller_dispatch: Added region at 0x00007FF69C390000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF69C3A62B1, thread 22032).
2026-05-28 20:58:17,164 [root] DEBUG: 22028: YaraScan: Scanning 0x00007FF69C390000, size 0x302f8
2026-05-28 20:58:17,171 [root] DEBUG: 22028: ProcessImageBase: Main module image at 0x00007FF69C390000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:58:17,176 [root] DEBUG: 22028: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:58:17,179 [root] DEBUG: 22028: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:58:17,187 [root] DEBUG: 22028: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:58:17,189 [root] DEBUG: 22028: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-28 20:58:17,191 [root] DEBUG: 22028: Successfully installed hook on COM Object function WbemLocator_ConnectServer
2026-05-28 20:58:17,197 [root] DEBUG: 22028: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-28 20:58:17,207 [root] DEBUG: 22028: DLL loaded at 0x00007FFF3F9F0000: C:\Windows\system32\wbem\fastprox (0x10b000 bytes).
2026-05-28 20:58:17,212 [root] DEBUG: 22028: DLL loaded at 0x00007FFF3F880000: C:\Windows\SYSTEM32\amsi (0x1f000 bytes).
2026-05-28 20:58:17,215 [root] DEBUG: 22028: DLL loaded at 0x00007FFF57520000: C:\Windows\SYSTEM32\USERENV (0x2e000 bytes).
2026-05-28 20:58:17,217 [root] DEBUG: 22028: DLL loaded at 0x00007FFF57560000: C:\Windows\SYSTEM32\profapi (0x25000 bytes).
2026-05-28 20:58:17,220 [root] DEBUG: 22028: DLL loaded at 0x00007FFF3F830000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-28 20:58:17,222 [root] DEBUG: 22028: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\version (0xa000 bytes).
2026-05-28 20:58:17,228 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_ExecQuery
2026-05-28 20:58:17,230 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_ExecQueryAsync
2026-05-28 20:58:17,233 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_CreateInstanceEnum
2026-05-28 20:58:17,237 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_CreateInstanceEnumAsync
2026-05-28 20:58:17,242 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_GetObjectW
2026-05-28 20:58:17,249 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_GetObjectAsync
2026-05-28 20:58:17,251 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_ExecMethod
2026-05-28 20:58:17,255 [root] DEBUG: 22028: Successfully installed hook on COM Object function IWbemServices_ExecMethodAsync
2026-05-28 20:58:17,290 [root] DEBUG: 22028: DLL loaded at 0x00007FFF59A70000: C:\Windows\System32\PSAPI (0x8000 bytes).
2026-05-28 20:58:17,293 [root] DEBUG: 22028: DLL loaded at 0x000001A3868E0000: C:\Windows\SYSTEM32\loadperf (0x25000 bytes).
2026-05-28 20:58:17,362 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23120: C:\Windows\system32\wbem\wmiprvse.exe, ImageBase: 0x00007FF787820000
2026-05-28 20:58:17,365 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 23120
2026-05-28 20:58:17,366 [lib.api.process] INFO: Monitor config for process 23120: C:\rl4cuydm\dll\23120.ini
2026-05-28 20:58:17,368 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:20,492 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:20,497 [root] DEBUG: Loader: Injecting process 22508 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:20,499 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 22512, handle 0x124
2026-05-28 20:58:20,502 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:20,504 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:20,506 [lib.api.process] INFO: Injected into 64-bit <Process 22508 ShellExperienceHost.exe>
2026-05-28 20:58:21,329 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:21,335 [root] DEBUG: Loader: Injecting process 23120 (thread 23124) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:21,337 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:21,349 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:21,350 [lib.api.process] INFO: Injected into 64-bit <Process 23120 WmiPrvSE.exe>
2026-05-28 20:58:21,357 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 23120
2026-05-28 20:58:21,357 [lib.api.process] INFO: Monitor config for process 23120: C:\rl4cuydm\dll\23120.ini
2026-05-28 20:58:21,360 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:25,150 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:25,155 [root] DEBUG: Loader: Injecting process 23120 (thread 23124) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:25,157 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:25,159 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:25,160 [lib.api.process] INFO: Injected into 64-bit <Process 23120 WmiPrvSE.exe>
2026-05-28 20:58:25,167 [root] DEBUG: 23120: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:58:25,169 [root] DEBUG: 23120: Interactive desktop enabled.
2026-05-28 20:58:25,173 [root] DEBUG: 23120: Dropped file limit defaulting to 100.
2026-05-28 20:58:25,179 [root] DEBUG: 23120: Disabling sleep skipping.
2026-05-28 20:58:25,181 [root] DEBUG: 23120: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:58:25,193 [root] DEBUG: 23120: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:58:25,196 [root] DEBUG: 23120: YaraScan: Scanning 0x00007FF787820000, size 0x7dcfe
2026-05-28 20:58:25,200 [root] DEBUG: 23120: Monitor initialised: 64-bit capemon loaded in process 23120 at 0x00007FFF1A580000, thread 23124, image base 0x00007FF787820000, stack from 0x000000F8028D0000-0x000000F8028E0000
2026-05-28 20:58:25,203 [root] DEBUG: 23120: Commandline: C:\Windows\system32\wbem\wmiprvse.exe -Embedding
2026-05-28 20:58:25,213 [root] DEBUG: 23120: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:58:25,243 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:58:25,245 [root] DEBUG: 23120: set_hooks: Unable to hook LockResource
2026-05-28 20:58:25,250 [root] DEBUG: 23120: Hooked 627 out of 628 functions
2026-05-28 20:58:25,254 [root] DEBUG: 23120: Syscall hook installed, syscall logging level 1
2026-05-28 20:58:25,261 [root] DEBUG: 23120: RestoreHeaders: Restored original import table.
2026-05-28 20:58:25,264 [root] INFO: Loaded monitor into process with pid 23120
2026-05-28 20:58:25,266 [root] DEBUG: 23120: caller_dispatch: Added region at 0x00007FF787820000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF787832CD1, thread 23124).
2026-05-28 20:58:25,268 [root] DEBUG: 23120: YaraScan: Scanning 0x00007FF787820000, size 0x7dcfe
2026-05-28 20:58:25,273 [root] DEBUG: 23120: ProcessImageBase: Main module image at 0x00007FF787820000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:58:25,278 [root] DEBUG: 23120: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:58:25,281 [root] DEBUG: 23120: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:58:25,285 [root] DEBUG: 23120: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:58:25,292 [root] DEBUG: 23120: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-28 20:58:25,301 [root] DEBUG: 23120: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-28 20:58:25,333 [root] DEBUG: 23120: DLL loaded at 0x00007FFF42BF0000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-28 20:58:25,375 [root] DEBUG: 23120: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:58:25,378 [root] DEBUG: 23120: DLL loaded at 0x00007FFF3F970000: C:\Windows\system32\wbem\esscli (0x7d000 bytes).
2026-05-28 20:58:25,384 [root] DEBUG: 23120: DLL loaded at 0x00007FFF005D0000: C:\Windows\system32\wbem\wmiprov (0x3d000 bytes).
2026-05-28 20:58:25,388 [root] DEBUG: 23120: Successfully installed hook on COM Object function WbemLocator_ConnectServer
2026-05-28 20:58:25,393 [root] DEBUG: 23120: DLL loaded at 0x00007FFF520C0000: C:\Windows\SYSTEM32\WMICLNT (0x11000 bytes).
2026-05-28 20:58:25,551 [root] DEBUG: 23120: api-rate-cap: ?Get@CWbemObject@@UEAAJPEBGJPEAUtagVARIANT@@PEAJ2@Z hook disabled due to rate
2026-05-28 20:58:25,615 [root] DEBUG: 22028: api-rate-cap: GetUserDefaultLCID hook disabled due to rate
2026-05-28 20:58:26,636 [root] DEBUG: 22028: api-rate-cap: RegQueryValueExW hook disabled due to rate
2026-05-28 20:58:26,817 [root] DEBUG: 22028: api-rate-cap: NtQueryValueKey hook disabled due to rate
2026-05-28 20:58:26,978 [root] DEBUG: 22028: api-rate-cap: GetLastInputInfo hook disabled due to rate
2026-05-28 20:58:28,002 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\System32\wbem\Performance\WmiApRpl_new.h
2026-05-28 20:58:28,010 [lib.common.results] INFO: Uploading file C:\Windows\System32\wbem\Performance\WmiApRpl.h to files\ae2b6236d3eeb4822835714ae9444e5dcd21bc60f7a909f2962c43bc743c7b15; Size is 3444; Max size: 100000000
2026-05-28 20:58:36,101 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\System32\wbem\Performance\WmiApRpl_new.ini
2026-05-28 20:58:36,111 [lib.common.results] INFO: Uploading file C:\Windows\System32\wbem\Performance\WmiApRpl.ini to files\c20b11dff802aa472265f4e9f330244ec4aca81b0009f6efcb2cf8a36086f390; Size is 29736; Max size: 100000000
2026-05-28 20:58:36,147 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\System32\perfc009.dat
2026-05-28 20:58:36,149 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\System32\perfh009.dat
2026-05-28 20:58:36,156 [lib.common.results] INFO: Uploading file C:\Windows\INF\WmiApRpl\0009\WmiApRpl.ini to files\c20b11dff802aa472265f4e9f330244ec4aca81b0009f6efcb2cf8a36086f390; Size is 29736; Max size: 100000000
2026-05-28 20:58:36,167 [lib.common.results] INFO: Uploading file C:\Windows\INF\WmiApRpl\WmiApRpl.h to files\ae2b6236d3eeb4822835714ae9444e5dcd21bc60f7a909f2962c43bc743c7b15; Size is 3444; Max size: 100000000
2026-05-28 20:58:36,176 [lib.common.results] INFO: Uploading file C:\Windows\INF\WmiApRpl\WmiApRpl.ini to files\c20b11dff802aa472265f4e9f330244ec4aca81b0009f6efcb2cf8a36086f390; Size is 29736; Max size: 100000000
2026-05-28 20:58:36,398 [root] DEBUG: 22028: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-28 20:58:36,400 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\INF\WmiApRpl\WmiApRpl.h
2026-05-28 20:58:36,413 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\INF\WmiApRpl\WmiApRpl.ini
2026-05-28 20:58:36,477 [root] DEBUG: 22028: api-rate-cap: RegEnumKeyExW hook disabled due to rate
2026-05-28 20:58:36,502 [root] DEBUG: 22028: api-rate-cap: RegOpenKeyExW hook disabled due to rate
2026-05-28 20:58:36,522 [root] DEBUG: 22028: api-rate-cap: NtWriteFile hook disabled due to rate
2026-05-28 20:58:36,542 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\System32\PerfStringBackup.TMP
2026-05-28 20:58:36,551 [root] INFO: Added new file to list with pid 22028 and path C:\Windows\System32\PerfStringBackup.INI
2026-05-28 20:58:36,566 [lib.common.results] INFO: Uploading file C:\Windows\System32\PerfStringBackup.TMP to files\dff86bc86785d4235c80408b73210f340d2d0cbc155113a79045b741359b8542; Size is 795738; Max size: 100000000
2026-05-28 20:58:36,677 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23620: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:58:36,679 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23620
2026-05-28 20:58:36,683 [lib.api.process] INFO: Monitor config for process 23620: C:\rl4cuydm\dll\23620.ini
2026-05-28 20:58:36,689 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23664: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:58:36,692 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23664
2026-05-28 20:58:36,702 [lib.api.process] INFO: Monitor config for process 23664: C:\rl4cuydm\dll\23664.ini
2026-05-28 20:58:36,715 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23708: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:58:36,716 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23708
2026-05-28 20:58:36,717 [lib.api.process] INFO: Monitor config for process 23708: C:\rl4cuydm\dll\23708.ini
2026-05-28 20:58:37,692 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,701 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,708 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,709 [root] DEBUG: Loader: Injecting process 23620 (thread 23624) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,712 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:37,717 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,718 [lib.api.process] INFO: Injected into 64-bit <Process 23620 backgroundTaskHost.exe>
2026-05-28 20:58:37,720 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,723 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,724 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23620
2026-05-28 20:58:37,727 [lib.api.process] INFO: Monitor config for process 23620: C:\rl4cuydm\dll\23620.ini
2026-05-28 20:58:37,727 [root] DEBUG: Loader: Injecting process 23664 (thread 23668) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,728 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,729 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:37,733 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,734 [lib.api.process] INFO: Injected into 64-bit <Process 23664 backgroundTaskHost.exe>
2026-05-28 20:58:37,735 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,738 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23664
2026-05-28 20:58:37,741 [lib.api.process] INFO: Monitor config for process 23664: C:\rl4cuydm\dll\23664.ini
2026-05-28 20:58:37,741 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,743 [root] DEBUG: Loader: Injecting process 23708 (thread 23712) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,744 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:37,746 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,748 [lib.api.process] INFO: Injected into 64-bit <Process 23708 backgroundTaskHost.exe>
2026-05-28 20:58:37,749 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,751 [root] DEBUG: 832: DLL loaded at 0x00007FFF54E60000: C:\Windows\system32\apphelp (0x90000 bytes).
2026-05-28 20:58:37,755 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23708
2026-05-28 20:58:37,755 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,756 [root] DEBUG: Loader: Injecting process 23620 (thread 23624) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,756 [lib.api.process] INFO: Monitor config for process 23708: C:\rl4cuydm\dll\23708.ini
2026-05-28 20:58:37,759 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,758 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:37,760 [root] DEBUG: Loader: Injecting process 23664 (thread 23668) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,764 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:37,765 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,767 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,769 [lib.api.process] INFO: Injected into 64-bit <Process 23620 backgroundTaskHost.exe>
2026-05-28 20:58:37,770 [lib.api.process] INFO: Injected into 64-bit <Process 23664 backgroundTaskHost.exe>
2026-05-28 20:58:37,776 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23620
2026-05-28 20:58:37,777 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23664
2026-05-28 20:58:37,776 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,778 [lib.api.process] INFO: Monitor config for process 23620: C:\rl4cuydm\dll\23620.ini
2026-05-28 20:58:37,779 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,780 [lib.api.process] INFO: Monitor config for process 23664: C:\rl4cuydm\dll\23664.ini
2026-05-28 20:58:37,782 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,784 [root] DEBUG: Loader: Injecting process 23708 (thread 23712) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,786 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:37,791 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,793 [lib.api.process] INFO: Injected into 64-bit <Process 23708 backgroundTaskHost.exe>
2026-05-28 20:58:37,797 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,798 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23708
2026-05-28 20:58:37,801 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,802 [lib.api.process] INFO: Monitor config for process 23708: C:\rl4cuydm\dll\23708.ini
2026-05-28 20:58:37,803 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,806 [root] DEBUG: Loader: Injecting process 23620 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,810 [root] DEBUG: Loader: Injecting process 23664 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,811 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 23624, handle 0x120
2026-05-28 20:58:37,814 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 23668, handle 0x120
2026-05-28 20:58:37,818 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:37,823 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:37,825 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,827 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,827 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,828 [lib.api.process] INFO: Injected into 64-bit <Process 23664 backgroundTaskHost.exe>
2026-05-28 20:58:37,830 [lib.api.process] INFO: Injected into 64-bit <Process 23620 backgroundTaskHost.exe>
2026-05-28 20:58:37,833 [root] DEBUG: Loader: Injecting process 23708 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,834 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 23712, handle 0x138
2026-05-28 20:58:37,838 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:37,840 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,840 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24144: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:58:37,843 [lib.api.process] INFO: Injected into 64-bit <Process 23708 backgroundTaskHost.exe>
2026-05-28 20:58:37,845 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24144
2026-05-28 20:58:37,848 [lib.api.process] INFO: Monitor config for process 24144: C:\rl4cuydm\dll\24144.ini
2026-05-28 20:58:37,869 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24188: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:58:37,874 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24188
2026-05-28 20:58:37,875 [lib.api.process] INFO: Monitor config for process 24188: C:\rl4cuydm\dll\24188.ini
2026-05-28 20:58:37,878 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,895 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,901 [root] DEBUG: Loader: Injecting process 24188 (thread 24192) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,906 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:37,908 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,911 [lib.api.process] INFO: Injected into 64-bit <Process 24188 backgroundTaskHost.exe>
2026-05-28 20:58:37,920 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24188
2026-05-28 20:58:37,923 [lib.api.process] INFO: Monitor config for process 24188: C:\rl4cuydm\dll\24188.ini
2026-05-28 20:58:37,924 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:37,938 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:37,945 [root] DEBUG: Loader: Injecting process 24188 (thread 24192) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,947 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:37,948 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:37,949 [lib.api.process] INFO: Injected into 64-bit <Process 24188 backgroundTaskHost.exe>
2026-05-28 20:58:37,959 [root] INFO: Process with pid 24188 has terminated
2026-05-28 20:58:38,863 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:38,875 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:38,881 [root] DEBUG: Loader: Injecting process 24144 (thread 24148) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:38,884 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:38,885 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:38,889 [lib.api.process] INFO: Injected into 64-bit <Process 24144 backgroundTaskHost.exe>
2026-05-28 20:58:38,893 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24144
2026-05-28 20:58:38,895 [lib.api.process] INFO: Monitor config for process 24144: C:\rl4cuydm\dll\24144.ini
2026-05-28 20:58:38,896 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:38,907 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:38,915 [root] DEBUG: Loader: Injecting process 24144 (thread 24148) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:38,919 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:38,920 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:38,923 [lib.api.process] INFO: Injected into 64-bit <Process 24144 backgroundTaskHost.exe>
2026-05-28 20:58:38,925 [root] INFO: Process with pid 24144 has terminated
2026-05-28 20:58:38,929 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24392: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 20:58:38,931 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24392
2026-05-28 20:58:38,933 [lib.api.process] INFO: Monitor config for process 24392: C:\rl4cuydm\dll\24392.ini
2026-05-28 20:58:39,941 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:39,950 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:39,955 [root] DEBUG: Loader: Injecting process 24392 (thread 24396) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:39,959 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:39,961 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:39,963 [lib.api.process] INFO: Injected into 64-bit <Process 24392 backgroundTaskHost.exe>
2026-05-28 20:58:39,966 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24392
2026-05-28 20:58:39,968 [lib.api.process] INFO: Monitor config for process 24392: C:\rl4cuydm\dll\24392.ini
2026-05-28 20:58:39,969 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:39,981 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:39,985 [root] DEBUG: Loader: Injecting process 24392 (thread 24396) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:39,989 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 20:58:39,992 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:39,994 [lib.api.process] INFO: Injected into 64-bit <Process 24392 backgroundTaskHost.exe>
2026-05-28 20:58:39,998 [root] INFO: Process with pid 24392 has terminated
2026-05-28 20:58:41,804 [root] DEBUG: 22028: NtTerminateProcess hook: Attempting to dump process 22028
2026-05-28 20:58:41,806 [root] DEBUG: 22028: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:58:41,815 [root] INFO: Process with pid 22028 has terminated
2026-05-28 20:58:46,216 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24572: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 20:58:46,234 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 24572
2026-05-28 20:58:46,239 [lib.api.process] INFO: Monitor config for process 24572: C:\rl4cuydm\dll\24572.ini
2026-05-28 20:58:47,254 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:47,264 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:47,271 [root] DEBUG: Loader: Injecting process 24572 (thread 23192) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:47,274 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:47,279 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:47,281 [lib.api.process] INFO: Injected into 64-bit <Process 24572 dllhost.exe>
2026-05-28 20:58:47,286 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 24572
2026-05-28 20:58:47,288 [lib.api.process] INFO: Monitor config for process 24572: C:\rl4cuydm\dll\24572.ini
2026-05-28 20:58:47,289 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 20:58:47,299 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 20:58:47,304 [root] DEBUG: Loader: Injecting process 24572 (thread 23192) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:47,307 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 20:58:47,311 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 20:58:47,313 [lib.api.process] INFO: Injected into 64-bit <Process 24572 dllhost.exe>
2026-05-28 20:58:47,320 [root] DEBUG: 24572: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 20:58:47,324 [root] DEBUG: 24572: Interactive desktop enabled.
2026-05-28 20:58:47,326 [root] DEBUG: 24572: Dropped file limit defaulting to 100.
2026-05-28 20:58:47,333 [root] DEBUG: 24572: Disabling sleep skipping.
2026-05-28 20:58:47,336 [root] DEBUG: 24572: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 20:58:47,349 [root] DEBUG: 24572: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 20:58:47,353 [root] DEBUG: 24572: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:58:47,358 [root] DEBUG: 24572: Monitor initialised: 64-bit capemon loaded in process 24572 at 0x00007FFF1A580000, thread 23192, image base 0x00007FF6706B0000, stack from 0x000000B33BCF4000-0x000000B33BD00000
2026-05-28 20:58:47,363 [root] DEBUG: 24572: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 20:58:47,374 [root] DEBUG: 24572: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 20:58:47,400 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 20:58:47,402 [root] DEBUG: 24572: set_hooks: Unable to hook LockResource
2026-05-28 20:58:47,408 [root] DEBUG: 24572: Hooked 627 out of 628 functions
2026-05-28 20:58:47,414 [root] DEBUG: 24572: Syscall hook installed, syscall logging level 1
2026-05-28 20:58:47,421 [root] DEBUG: 24572: RestoreHeaders: Restored original import table.
2026-05-28 20:58:47,424 [root] INFO: Loaded monitor into process with pid 24572
2026-05-28 20:58:47,426 [root] DEBUG: 24572: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF6706B1349, thread 23192).
2026-05-28 20:58:47,428 [root] DEBUG: 24572: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 20:58:47,432 [root] DEBUG: 24572: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 20:58:47,437 [root] DEBUG: 24572: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 20:58:47,439 [root] DEBUG: 24572: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 20:58:47,444 [root] DEBUG: 24572: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 20:58:47,460 [root] DEBUG: 24572: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 20:58:47,475 [root] DEBUG: 24572: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 20:58:47,477 [root] DEBUG: 24572: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 20:58:47,485 [root] DEBUG: 24572: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 20:58:52,601 [root] INFO: Process with pid 24572 has terminated
2026-05-28 20:58:52,602 [root] DEBUG: 24572: NtTerminateProcess hook: Attempting to dump process 24572
2026-05-28 20:58:52,606 [root] DEBUG: 24572: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:59:25,617 [root] DEBUG: 2564: NtTerminateProcess hook: Attempting to dump process 2564
2026-05-28 20:59:25,618 [root] DEBUG: 2564: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 20:59:25,620 [root] INFO: Process with pid 2564 has terminated
2026-05-28 21:00:09,883 [root] DEBUG: 4484: api-cap: NtQueryInformationFile hook disabled due to count: 5000
2026-05-28 21:00:11,148 [root] INFO: Added new file to list with pid 20720 and path C:\ProgramData\Microsoft\Windows\WER\Temp\29cbc21b-3f43-4c4f-a8d5-4ba946606d05
2026-05-28 21:00:11,150 [root] DEBUG: 20720: NtTerminateProcess hook: Attempting to dump process 20720
2026-05-28 21:00:11,152 [root] DEBUG: 20720: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 21:00:11,165 [root] INFO: Process with pid 20720 has terminated
2026-05-28 21:00:22,250 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54D70000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-28 21:00:22,255 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54D70000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-28 21:00:22,300 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54D10000: C:\Program Files\Windows Defender\shellext (0x55000 bytes).
2026-05-28 21:00:22,303 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54D10000: C:\Program Files\Windows Defender\shellext (0x55000 bytes).
2026-05-28 21:00:22,328 [root] DEBUG: 4484: DLL loaded at 0x0000000002FE0000: C:\Windows\system32\sfc (0x3000 bytes).
2026-05-28 21:00:22,332 [root] DEBUG: 4484: DLL loaded at 0x0000000002FE0000: C:\Windows\system32\sfc (0x3000 bytes).
2026-05-28 21:00:22,335 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\msi (0x337000 bytes).
2026-05-28 21:00:22,338 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\msi (0x337000 bytes).
2026-05-28 21:00:22,340 [root] DEBUG: 4484: DLL loaded at 0x00007FFF453F0000: C:\Windows\system32\sfc_os (0x12000 bytes).
2026-05-28 21:00:22,342 [root] DEBUG: 4484: DLL loaded at 0x00007FFF453F0000: C:\Windows\system32\sfc_os (0x12000 bytes).
2026-05-28 21:00:22,344 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54CF0000: C:\Windows\system32\acppage (0x19000 bytes).
2026-05-28 21:00:22,347 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54CF0000: C:\Windows\system32\acppage (0x19000 bytes).
2026-05-28 21:00:22,392 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54CC0000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-28 21:00:22,397 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54CC0000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-28 21:00:22,415 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54CA0000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-28 21:00:22,417 [root] DEBUG: 4484: DLL loaded at 0x00007FFF54CA0000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-28 21:00:23,593 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C240000: C:\Windows\System32\smartscreenps (0x52000 bytes).
2026-05-28 21:00:23,597 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C240000: C:\Windows\System32\smartscreenps (0x52000 bytes).
2026-05-28 21:00:23,787 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46F60000: C:\Windows\System32\Windows.Shell.ServiceHostBuilder (0x1d000 bytes).
2026-05-28 21:00:23,790 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46F60000: C:\Windows\System32\Windows.Shell.ServiceHostBuilder (0x1d000 bytes).
2026-05-28 21:00:23,801 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE170000.
2026-05-28 21:00:23,802 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE160000.
2026-05-28 21:00:23,807 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE150000.
2026-05-28 21:00:23,813 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE131000, size: 0x1000.
2026-05-28 21:00:23,830 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23772: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe, ImageBase: 0x00007FF679750000
2026-05-28 21:00:23,835 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 23772
2026-05-28 21:00:23,836 [lib.api.process] INFO: Monitor config for process 23772: C:\rl4cuydm\dll\23772.ini
2026-05-28 21:00:23,841 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:00:23,876 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:00:23,881 [root] DEBUG: Loader: Injecting process 23772 (thread 3192) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:23,884 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:00:23,888 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:23,891 [lib.api.process] INFO: Injected into 64-bit <Process 23772 CHXSmartScreen.exe>
2026-05-28 21:00:23,895 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 23772
2026-05-28 21:00:23,903 [lib.api.process] INFO: Monitor config for process 23772: C:\rl4cuydm\dll\23772.ini
2026-05-28 21:00:23,905 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:00:23,929 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:00:23,934 [root] DEBUG: Loader: Injecting process 23772 (thread 3192) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:23,937 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:00:23,940 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:23,943 [lib.api.process] INFO: Injected into 64-bit <Process 23772 CHXSmartScreen.exe>
2026-05-28 21:00:23,958 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 23772
2026-05-28 21:00:23,966 [lib.api.process] INFO: Monitor config for process 23772: C:\rl4cuydm\dll\23772.ini
2026-05-28 21:00:23,967 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:00:23,992 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:00:24,000 [root] DEBUG: Loader: Injecting process 23772 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:24,002 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 3192, handle 0x120
2026-05-28 21:00:24,006 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:00:24,012 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:24,013 [lib.api.process] INFO: Injected into 64-bit <Process 23772 CHXSmartScreen.exe>
2026-05-28 21:00:24,248 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE130000.
2026-05-28 21:00:24,253 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 21:00:24,256 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE150000.
2026-05-28 21:00:24,258 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 21:00:24,260 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE140000.
2026-05-28 21:00:24,263 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 21:00:24,265 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE160000.
2026-05-28 21:00:24,267 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 21:00:24,269 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE170000.
2026-05-28 21:00:24,271 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-28 21:00:24,498 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
2026-05-28 21:00:49,689 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23392: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 21:00:49,698 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 23392
2026-05-28 21:00:49,723 [lib.api.process] INFO: Monitor config for process 23392: C:\rl4cuydm\dll\23392.ini
2026-05-28 21:00:49,741 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:00:49,752 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:00:49,766 [root] DEBUG: Loader: Injecting process 23392 (thread 23388) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:49,767 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:00:49,769 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:49,771 [lib.api.process] INFO: Injected into 64-bit <Process 23392 dllhost.exe>
2026-05-28 21:00:49,775 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 23392
2026-05-28 21:00:49,778 [lib.api.process] INFO: Monitor config for process 23392: C:\rl4cuydm\dll\23392.ini
2026-05-28 21:00:49,781 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:00:49,790 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:00:49,796 [root] DEBUG: Loader: Injecting process 23392 (thread 23388) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:49,806 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:00:49,823 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:00:49,827 [lib.api.process] INFO: Injected into 64-bit <Process 23392 dllhost.exe>
2026-05-28 21:00:49,839 [root] DEBUG: 23392: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-28 21:00:49,842 [root] DEBUG: 23392: Interactive desktop enabled.
2026-05-28 21:00:49,846 [root] DEBUG: 23392: Dropped file limit defaulting to 100.
2026-05-28 21:00:49,849 [root] DEBUG: 23392: Disabling sleep skipping.
2026-05-28 21:00:49,853 [root] DEBUG: 23392: YaraInit: Compiled rules loaded from existing file C:\rl4cuydm\data\yara\capemon.yac
2026-05-28 21:00:49,866 [root] DEBUG: 23392: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-28 21:00:49,868 [root] DEBUG: 23392: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 21:00:49,869 [root] DEBUG: 23392: Monitor initialised: 64-bit capemon loaded in process 23392 at 0x00007FFF1A580000, thread 23388, image base 0x00007FF6706B0000, stack from 0x0000008F1B0F4000-0x0000008F1B100000
2026-05-28 21:00:49,873 [root] DEBUG: 23392: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-28 21:00:49,888 [root] DEBUG: 23392: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-28 21:00:49,912 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-28 21:00:49,915 [root] DEBUG: 23392: set_hooks: Unable to hook LockResource
2026-05-28 21:00:49,920 [root] DEBUG: 23392: Hooked 627 out of 628 functions
2026-05-28 21:00:49,923 [root] DEBUG: 23392: Syscall hook installed, syscall logging level 1
2026-05-28 21:00:49,928 [root] DEBUG: 23392: RestoreHeaders: Restored original import table.
2026-05-28 21:00:49,929 [root] INFO: Loaded monitor into process with pid 23392
2026-05-28 21:00:49,932 [root] DEBUG: 23392: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 23388).
2026-05-28 21:00:49,935 [root] DEBUG: 23392: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-28 21:00:49,940 [root] DEBUG: 23392: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-28 21:00:49,945 [root] DEBUG: 23392: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-28 21:00:49,949 [root] DEBUG: 23392: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-28 21:00:49,954 [root] DEBUG: 23392: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-28 21:00:49,976 [root] DEBUG: 23392: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-28 21:00:49,994 [root] DEBUG: 23392: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-28 21:00:49,997 [root] DEBUG: 23392: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-28 21:00:50,004 [root] DEBUG: 23392: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-28 21:00:55,103 [root] INFO: Process with pid 23392 has terminated
2026-05-28 21:00:55,105 [root] DEBUG: 23392: NtTerminateProcess hook: Attempting to dump process 23392
2026-05-28 21:00:55,109 [root] DEBUG: 23392: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-28 21:01:24,373 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47070000: C:\Windows\System32\Windows.StateRepositoryBroker (0x20000 bytes).
2026-05-28 21:01:24,375 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47070000: C:\Windows\System32\Windows.StateRepositoryBroker (0x20000 bytes).
2026-05-28 21:01:24,413 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24180: C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\TextInputHost.exe, ImageBase: 0x00007FF6C0120000
2026-05-28 21:01:24,419 [root] INFO: Announced 64-bit process name: TextInputHost.exe pid: 24180
2026-05-28 21:01:24,422 [lib.api.process] INFO: Monitor config for process 24180: C:\rl4cuydm\dll\24180.ini
2026-05-28 21:01:24,425 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:24,458 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24316: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 21:01:24,463 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 24316
2026-05-28 21:01:24,466 [lib.api.process] INFO: Monitor config for process 24316: C:\rl4cuydm\dll\24316.ini
2026-05-28 21:01:24,472 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:24,497 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:24,508 [root] DEBUG: Loader: Injecting process 24316 (thread 23316) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,514 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:24,516 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,518 [lib.api.process] INFO: Injected into 64-bit <Process 24316 dllhost.exe>
2026-05-28 21:01:24,528 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 24316
2026-05-28 21:01:24,531 [lib.api.process] INFO: Monitor config for process 24316: C:\rl4cuydm\dll\24316.ini
2026-05-28 21:01:24,534 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:24,557 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:24,562 [root] DEBUG: Loader: Injecting process 24316 (thread 23316) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,564 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:24,567 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,576 [lib.api.process] INFO: Injected into 64-bit <Process 24316 dllhost.exe>
2026-05-28 21:01:24,587 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24480: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 21:01:24,598 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 24480
2026-05-28 21:01:24,603 [lib.api.process] INFO: Monitor config for process 24480: C:\rl4cuydm\dll\24480.ini
2026-05-28 21:01:24,608 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:24,626 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:24,637 [root] DEBUG: Loader: Injecting process 24480 (thread 23344) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,640 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:24,641 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,644 [lib.api.process] INFO: Injected into 64-bit <Process 24480 dllhost.exe>
2026-05-28 21:01:24,659 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 24480
2026-05-28 21:01:24,660 [lib.api.process] INFO: Monitor config for process 24480: C:\rl4cuydm\dll\24480.ini
2026-05-28 21:01:24,661 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:24,683 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:24,689 [root] DEBUG: Loader: Injecting process 24480 (thread 23344) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,691 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:24,695 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,700 [lib.api.process] INFO: Injected into 64-bit <Process 24480 dllhost.exe>
2026-05-28 21:01:24,709 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23384: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 21:01:24,716 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 23384
2026-05-28 21:01:24,719 [lib.api.process] INFO: Monitor config for process 23384: C:\rl4cuydm\dll\23384.ini
2026-05-28 21:01:24,725 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:24,733 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:24,739 [root] DEBUG: Loader: Injecting process 23384 (thread 20244) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,740 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:24,744 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,745 [lib.api.process] INFO: Injected into 64-bit <Process 23384 dllhost.exe>
2026-05-28 21:01:24,748 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 23384
2026-05-28 21:01:24,752 [lib.api.process] INFO: Monitor config for process 23384: C:\rl4cuydm\dll\23384.ini
2026-05-28 21:01:24,753 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:24,778 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:24,786 [root] DEBUG: Loader: Injecting process 23384 (thread 20244) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,788 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:24,794 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:24,800 [lib.api.process] INFO: Injected into 64-bit <Process 23384 dllhost.exe>
2026-05-28 21:01:24,809 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 22764: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 21:01:24,814 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 22764
2026-05-28 21:01:24,815 [lib.api.process] INFO: Monitor config for process 22764: C:\rl4cuydm\dll\22764.ini
2026-05-28 21:01:25,820 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:25,842 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:25,848 [root] DEBUG: Loader: Injecting process 22764 (thread 22796) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:25,851 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:25,856 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:25,858 [lib.api.process] INFO: Injected into 64-bit <Process 22764 dllhost.exe>
2026-05-28 21:01:25,871 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 22764
2026-05-28 21:01:25,875 [lib.api.process] INFO: Monitor config for process 22764: C:\rl4cuydm\dll\22764.ini
2026-05-28 21:01:25,877 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:25,895 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:25,903 [root] DEBUG: Loader: Injecting process 22764 (thread 22796) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:25,909 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:25,911 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:25,914 [lib.api.process] INFO: Injected into 64-bit <Process 22764 dllhost.exe>
2026-05-28 21:01:25,922 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 15508: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 21:01:25,929 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 15508
2026-05-28 21:01:25,930 [lib.api.process] INFO: Monitor config for process 15508: C:\rl4cuydm\dll\15508.ini
2026-05-28 21:01:26,944 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:26,961 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:26,967 [root] DEBUG: Loader: Injecting process 15508 (thread 352) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:26,969 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:26,973 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:26,975 [lib.api.process] INFO: Injected into 64-bit <Process 15508 dllhost.exe>
2026-05-28 21:01:26,985 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 15508
2026-05-28 21:01:26,986 [lib.api.process] INFO: Monitor config for process 15508: C:\rl4cuydm\dll\15508.ini
2026-05-28 21:01:26,991 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:27,008 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:27,013 [root] DEBUG: Loader: Injecting process 15508 (thread 352) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,018 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:27,021 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,026 [lib.api.process] INFO: Injected into 64-bit <Process 15508 dllhost.exe>
2026-05-28 21:01:27,036 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 3880: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-28 21:01:27,039 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 3880
2026-05-28 21:01:27,040 [lib.api.process] INFO: Monitor config for process 3880: C:\rl4cuydm\dll\3880.ini
2026-05-28 21:01:27,043 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:27,062 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:27,067 [root] DEBUG: Loader: Injecting process 3880 (thread 22484) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,070 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:27,072 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,074 [lib.api.process] INFO: Injected into 64-bit <Process 3880 dllhost.exe>
2026-05-28 21:01:27,081 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 3880
2026-05-28 21:01:27,086 [lib.api.process] INFO: Monitor config for process 3880: C:\rl4cuydm\dll\3880.ini
2026-05-28 21:01:27,089 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:27,106 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:27,113 [root] DEBUG: Loader: Injecting process 3880 (thread 22484) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,117 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:27,122 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,127 [lib.api.process] INFO: Injected into 64-bit <Process 3880 dllhost.exe>
2026-05-28 21:01:27,815 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:27,822 [root] DEBUG: Loader: Injecting process 24180 (thread 24176) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,824 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:27,825 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:27,827 [lib.api.process] INFO: Injected into 64-bit <Process 24180 TextInputHost.exe>
2026-05-28 21:01:27,831 [root] INFO: Announced 64-bit process name: TextInputHost.exe pid: 24180
2026-05-28 21:01:27,834 [lib.api.process] INFO: Monitor config for process 24180: C:\rl4cuydm\dll\24180.ini
2026-05-28 21:01:27,836 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:32,565 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:32,572 [root] DEBUG: Loader: Injecting process 24180 (thread 24176) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:32,575 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:32,579 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:32,581 [lib.api.process] INFO: Injected into 64-bit <Process 24180 TextInputHost.exe>
2026-05-28 21:01:32,585 [root] INFO: Announced 64-bit process name: TextInputHost.exe pid: 24180
2026-05-28 21:01:32,587 [lib.api.process] INFO: Monitor config for process 24180: C:\rl4cuydm\dll\24180.ini
2026-05-28 21:01:32,588 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,202 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,207 [root] DEBUG: Loader: Injecting process 24180 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,210 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 24176, handle 0x120
2026-05-28 21:01:37,214 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:01:37,217 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,220 [lib.api.process] INFO: Injected into 64-bit <Process 24180 TextInputHost.exe>
2026-05-28 21:01:37,662 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 17248: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 21:01:37,665 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 17248
2026-05-28 21:01:37,667 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24396: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 21:01:37,669 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24396
2026-05-28 21:01:37,669 [lib.api.process] INFO: Monitor config for process 17248: C:\rl4cuydm\dll\17248.ini
2026-05-28 21:01:37,672 [lib.api.process] INFO: Monitor config for process 24396: C:\rl4cuydm\dll\24396.ini
2026-05-28 21:01:37,675 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24176: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF679C00000
2026-05-28 21:01:37,675 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,678 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,680 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24176
2026-05-28 21:01:37,682 [lib.api.process] INFO: Monitor config for process 24176: C:\rl4cuydm\dll\24176.ini
2026-05-28 21:01:37,683 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,684 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,692 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,699 [root] DEBUG: Loader: Injecting process 24396 (thread 21636) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,700 [root] DEBUG: Loader: Injecting process 17248 (thread 17232) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,701 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,702 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:37,705 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:37,707 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,707 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,711 [lib.api.process] INFO: Injected into 64-bit <Process 17248 backgroundTaskHost.exe>
2026-05-28 21:01:37,712 [root] DEBUG: Loader: Injecting process 24176 (thread 24180) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,712 [lib.api.process] INFO: Injected into 64-bit <Process 24396 backgroundTaskHost.exe>
2026-05-28 21:01:37,714 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-28 21:01:37,716 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24396
2026-05-28 21:01:37,718 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,719 [lib.api.process] INFO: Monitor config for process 24396: C:\rl4cuydm\dll\24396.ini
2026-05-28 21:01:37,720 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 17248
2026-05-28 21:01:37,720 [lib.api.process] INFO: Injected into 64-bit <Process 24176 backgroundTaskHost.exe>
2026-05-28 21:01:37,721 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,723 [lib.api.process] INFO: Monitor config for process 17248: C:\rl4cuydm\dll\17248.ini
2026-05-28 21:01:37,726 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24176
2026-05-28 21:01:37,727 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,731 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,729 [lib.api.process] INFO: Monitor config for process 24176: C:\rl4cuydm\dll\24176.ini
2026-05-28 21:01:37,734 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,739 [root] DEBUG: Loader: Injecting process 24396 (thread 21636) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,742 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:01:37,744 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,746 [lib.api.process] INFO: Injected into 64-bit <Process 24396 backgroundTaskHost.exe>
2026-05-28 21:01:37,747 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,751 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24396
2026-05-28 21:01:37,753 [root] DEBUG: Loader: Injecting process 17248 (thread 17232) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,754 [lib.api.process] INFO: Monitor config for process 24396: C:\rl4cuydm\dll\24396.ini
2026-05-28 21:01:37,753 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,758 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,760 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:01:37,764 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,766 [lib.api.process] INFO: Injected into 64-bit <Process 17248 backgroundTaskHost.exe>
2026-05-28 21:01:37,767 [root] DEBUG: Loader: Injecting process 24176 (thread 24180) with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,769 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:01:37,773 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 17248
2026-05-28 21:01:37,773 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,774 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,777 [lib.api.process] INFO: Monitor config for process 17248: C:\rl4cuydm\dll\17248.ini
2026-05-28 21:01:37,780 [lib.api.process] INFO: Injected into 64-bit <Process 24176 backgroundTaskHost.exe>
2026-05-28 21:01:37,782 [root] DEBUG: Loader: Injecting process 24396 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,782 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,787 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 21636, handle 0x120
2026-05-28 21:01:37,790 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24176
2026-05-28 21:01:37,792 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:01:37,794 [lib.api.process] INFO: Monitor config for process 24176: C:\rl4cuydm\dll\24176.ini
2026-05-28 21:01:37,796 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-28 21:01:37,798 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,800 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,804 [lib.api.process] INFO: Injected into 64-bit <Process 24396 backgroundTaskHost.exe>
2026-05-28 21:01:37,807 [root] DEBUG: Loader: Injecting process 17248 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,811 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 17232, handle 0x124
2026-05-28 21:01:37,811 [lib.api.process] INFO: 64-bit DLL to inject is C:\rl4cuydm\dll\FRqkFpQ.dll, loader C:\rl4cuydm\bin\OsTKfuJq.exe
2026-05-28 21:01:37,814 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:01:37,817 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,819 [lib.api.process] INFO: Injected into 64-bit <Process 17248 backgroundTaskHost.exe>
2026-05-28 21:01:37,820 [root] DEBUG: Loader: Injecting process 24176 with C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,829 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 24180, handle 0x120
2026-05-28 21:01:37,830 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-28 21:01:37,834 [root] DEBUG: Successfully injected DLL C:\rl4cuydm\dll\FRqkFpQ.dll.
2026-05-28 21:01:37,835 [lib.api.process] INFO: Injected into 64-bit <Process 24176 backgroundTaskHost.exe>
2026-05-28 21:01:37,888 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db
Process Log

        
Pre-Script Log

        
During-Script Log

        
Machine Information
Name Label Manager Started On Shutdown On Route
cuckoo1 cuckoo1 KVM 2026-05-28 20:53:53 2026-05-28 21:01:56 none
URL Details
Processing 11.44s
  • 4.763s BehaviorAnalysis
  • 3.792s CAPE
  • 2.016s UrlAnalysis
  • 0.848s NetworkAnalysis
  • 0.02s AnalysisInfo
  • 0.001s Debug
Signatures 3.59s
  • 1.292s antiav_detectreg
  • 0.441s infostealer_ftp
  • 0.418s territorial_disputes_sigs
  • 0.268s antianalysis_detectreg
  • 0.243s infostealer_im
  • 0.145s antivm_vbox_keys
  • 0.097s antivm_vmware_keys
  • 0.072s antivm_parallels_keys
  • 0.071s antivm_xen_keys
  • 0.052s antivm_generic_diskreg
  • 0.048s antivm_vpc_keys
  • 0.048s infostealer_mail
  • 0.033s odbcconf_bypass
  • 0.032s uses_windows_utilities
  • 0.03s suspicious_command_tools
  • 0.025s bypass_firewall
  • 0.024s antivm_hyperv_keys
  • 0.023s antivm_bochs_keys
  • 0.022s masquerade_process_name
  • 0.013s antiav_detectfile
  • 0.013s antivm_generic_bios
  • 0.011s ketrican_regkeys
  • 0.01s browser_security
  • 0.01s recon_fingerprint
  • 0.008s disables_browser_warn
  • 0.008s infostealer_bitcoin
  • 0.008s ransomware_files
  • 0.006s antianalysis_detectfile
  • 0.005s antivm_vbox_files
  • 0.005s disables_windows_defender_logging
  • 0.004s browser_addon
  • 0.004s checks_uac_status
  • 0.004s removes_windows_defender_contextmenu
  • 0.004s discover_registry_mount_points
  • 0.004s packer_armadillo_regkey
  • 0.004s ransomware_extensions_known
  • 0.004s language_check_registry
  • 0.003s accesses_netlogon_regkey
  • 0.003s disables_system_restore
  • 0.003s disables_windows_defender
  • 0.003s modify_security_center_warnings
  • 0.003s modify_uac_prompt
  • 0.003s network_dns_url_shortener
  • 0.003s suspicious_tld
  • 0.003s stealth_hiddenreg
  • 0.002s antidebug_devices
  • 0.002s antivm_vmware_files
  • 0.002s registry_lsa_secrets_access
  • 0.002s disables_backups
  • 0.002s folder_enumeration
  • 0.002s office_security
  • 0.002s accesses_office_username
  • 0.002s persistence_shim_database
  • 0.002s stealth_hide_notifications
  • 0.001s network_dyndns
  • 0.001s network_torgateway
  • 0.001s accesses_sysvol
  • 0.001s adds_admin_user
  • 0.001s adds_user
  • 0.001s overwrites_admin_password
  • 0.001s modify_attachment_manager
  • 0.001s antiemu_windefend
  • 0.001s antivm_vbox_devices
  • 0.001s antivm_vpc_files
  • 0.001s browser_helper_object
  • 0.001s browser_startpage
  • 0.001s suspicious_browser_arguments
  • 0.001s ie_disables_process_tab
  • 0.001s uac_bypass_cmstpcom
  • 0.001s file_credential_store_access
  • 0.001s disables_app_launch
  • 0.001s disables_crashdumps
  • 0.001s disables_folder_options
  • 0.001s disables_power_options
  • 0.001s disables_run_command
  • 0.001s disables_smartscreen
  • 0.001s disables_uac
  • 0.001s disables_wer
  • 0.001s disables_windowsupdate
  • 0.001s mapped_drives_uac
  • 0.001s persistence_safeboot
  • 0.001s reads_password_database
  • 0.001s removes_startmenu_defaults
  • 0.001s sniffer_winpcap
  • 0.001s stealth_hidden_extension
  • 0.001s sysinternals_psexec
  • 0.001s sysinternals_tools
  • 0.001s tampers_etw
  • 0.001s uses_ms_protocol
Reporting 0.20s
  • 0.195s JsonDump
Signatures
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
file: C:\Users\Public\Desktop\Microsoft Edge.lnk
file: C:\Users\Public\Desktop
file: C:\Users\Public\Desktop\Steam.lnk
file: C:\Users\Public\
file: C:\Users\Public\Desktop\Google Chrome.lnk
file: C:\Users\Public\Desktop\desktop.ini
file: C:\Users\Public\Desktop\
process: dllhost.exe, PID 8416
regkey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-US
regkey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-US
file: C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\NotifyIcon\Microsoft.Explorer.Notification.{ED5178F4-43FE-D94F-51B9-7EDAECD23F8E}.png
file: C:\Users\admin\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\LocalCache\KnownGameList.bin
file: C:\Users\admin\AppData\Local\Microsoft\GameDVR\KnownGameList.update
file: C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\{AFBF9F1A-8EE8-4C77-AF34-C647E37CA0D9}.1.ver0x0000000000000000.db
file: C:\Windows\System32\wbem\Performance\WmiApRpl.h
file: C:\Windows\System32\wbem\Performance\WmiApRpl.ini
file: C:\Windows\INF\WmiApRpl\0009\WmiApRpl.ini
file: C:\Windows\INF\WmiApRpl\WmiApRpl.h
file: C:\Windows\INF\WmiApRpl\WmiApRpl.ini
file: C:\Windows\INF\WmiApRpl\WmiApRpl.ini
file: C:\Windows\INF\WmiApRpl.ini
file: C:\Windows\INF\WmiApRpl\WmiApRpl.h\WmiApRpl.ini
file: C:\Windows\System32\PerfStringBackup.TMP
mouse_movement: Checks for mouse movement (mouse movement observed in sandbox during sampling).
behavioral_fips_reconnaissance: ["taskhostw.exe (PID: 19592) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "SecurityHealthHost.exe (PID: 22060) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 17760) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "MicrosoftEdgeUpdate.exe (PID: 16456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 4340) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 15456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 20720) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 17492) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 23392) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 16152) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "HelpPane.exe (PID: 14888) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 21668) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "WMIADAP.exe (PID: 22028) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 17760) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "SecurityHealthHost.exe (PID: 22060) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "wermgr.exe (PID: 19604) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 17760) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 23392) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 23392) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "taskhostw.exe (PID: 19592) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 15456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "WmiPrvSE.exe (PID: 23120) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 24572) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 17492) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 4340) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "WMIADAP.exe (PID: 22028) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 8416) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "taskhostw.exe (PID: 19592) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "wermgr.exe (PID: 19604) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 15456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 20720) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 15456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 6632) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 6632) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 20720) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 17492) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 17760) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 12904) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 16152) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 24572) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "WmiPrvSE.exe (PID: 23120) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "HelpPane.exe (PID: 14888) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 4340) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "WmiPrvSE.exe (PID: 23120) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 3780) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "MicrosoftEdgeUpdate.exe (PID: 17436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 21668) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 24572) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "wermgr.exe (PID: 19604) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 16456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 17492) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 23392) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 8416) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "WmiPrvSE.exe (PID: 23120) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 8416) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "taskhostw.exe (PID: 19592) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 20720) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 24572) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 8416) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 17760) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "MicrosoftEdgeUpdate.exe (PID: 16456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 20720) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "wermgr.exe (PID: 19604) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 3780) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "HelpPane.exe (PID: 14888) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 16152) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "MicrosoftEdgeUpdate.exe (PID: 17436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 6632) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 21668) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "SecurityHealthHost.exe (PID: 22060) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "WMIADAP.exe (PID: 22028) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "HelpPane.exe (PID: 14888) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "SecurityHealthHost.exe (PID: 22060) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "wermgr.exe (PID: 19604) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 23392) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 12904) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "WMIADAP.exe (PID: 22028) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "taskhostw.exe (PID: 19592) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 12904) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "WMIADAP.exe (PID: 22028) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 12904) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 4340) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 17436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 21668) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 6632) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 17492) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 17436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "SecurityHealthHost.exe (PID: 22060) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 8416) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "HelpPane.exe (PID: 14888) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 4340) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 3780) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 6632) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "MicrosoftEdgeUpdate.exe (PID: 17436) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 24572) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 12904) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 16152) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 3780) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "WmiPrvSE.exe (PID: 23120) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 15456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 3780) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 16456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 21668) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "MicrosoftEdgeUpdate.exe (PID: 16456) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 16152) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'"]
suspicious_dll_load: Process msedge.exe loaded a DLL from a suspicious directory, this is possibly indicative of DLL side loading/search order hijacking
suspicious_dll_load: Process msedge.exe loaded a DLL from a suspicious directory, this is possibly indicative of DLL side loading/search order hijacking
thread_resumed: Process svchost.exe with process ID 832 resumed a thread in another process with the process ID 5776
thread_resumed: Process services.exe with process ID 676 resumed a thread in another process with the process ID 11284
thread_resumed: Process svchost.exe with process ID 1292 resumed a thread in another process with the process ID 19604
read_memory: Process explorer.exe with process ID 4484 read from the memory of process handle 0x00002730
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
process: svchost.exe -> \\?\C:\Windows\system32\wbem\WMIADAP.EXE
process: svchost.exe
process: svchost.exe
process: svchost.exe
process: services.exe
process: svchost.exe
process: svchost.exe
process: svchost.exe
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Data
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Generation
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Generation
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Data
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Data
command: "C:\Windows\system32\sc.exe" start pushtoinstall registration
unhook: function_name: CommandLineToArgvW, type: restored
unhook: function_name: CryptHashSessionKey, type: restored
unhook: function_name: CryptAcquireContextW, type: restored
unhook: function_name: CryptEnumProvidersW, type: restored
unhook: function_name: CryptGenRandom, type: restored
unhook: function_name: CryptAcquireContextA, type: restored
unhook: function_name: CryptExportKey, type: restored
unhook: function_name: CryptHashData, type: restored
unhook: function_name: CryptDecrypt, type: restored
unhook: function_name: CryptImportKey, type: restored
unhook: function_name: CryptEncrypt, type: restored
unhook: function_name: CryptEnumProvidersA, type: restored
unhook: function_name: CryptCreateHash, type: restored
unhook: function_name: CryptGenKey, type: restored
Process: HelpPane.exe (14888)
file C:\Users\admin\AppData\Local\Microsoft\Windows\INetCookies
Process: HelpPane.exe (14888)
file C:\Users\admin\AppData\Local\Microsoft\Windows\INetCookies
Process: HelpPane.exe (14888)
file C:\Users\admin\AppData\Local\Microsoft\Windows\INetCookies
Process: HelpPane.exe (14888)
file C:\Users\admin\AppData\Local\Microsoft\Windows\INetCookies
ipc_mutex_synchronization: [{'mutex_name': '__OMADM_NAMED_MUTEX__', 'creator_process': 'MicrosoftEdgeUpdate.exe (PID: 16456)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 17436)'}, {'mutex_name': '_Microsoft_EdgeUpdate_logging_mutex_C:ProgramDataMicrosoftEdgeUpdateLogMicrosoftEdgeUpdate.log', 'creator_process': 'MicrosoftEdgeUpdate.exe (PID: 16456)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 17436)'}, {'mutex_name': 'Global\\EdgeUpdate{921D73A1-67B6-4E73-81EA-8A162D92D990}', 'creator_process': 'MicrosoftEdgeUpdate.exe (PID: 16456)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 17436)'}]
ipc_shared_memory_transfers: [{'shared_memory_name': 'C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe', 'creator_process': 'explorer.exe (PID: 4484)', 'accessor_process': 'HelpPane.exe (PID: 14888)'}]
created_process: Process C:\Windows\system32\WerFault.exe -u -p 11788 -s 276 has spoofed parent process with real parent process svchost.exe
created_process: Process C:\Windows\system32\WerFault.exe -u -p 19216 -s 280 has spoofed parent process with real parent process svchost.exe
created_process: Process C:\Windows\system32\WerFault.exe -u -p 18776 -s 728 has spoofed parent process with real parent process svchost.exe
created_process: Process C:\Windows\system32\WerFault.exe -u -p 19488 -s 284 has spoofed parent process with real parent process svchost.exe
created_process: Process C:\Windows\system32\WerFault.exe -u -p 22012 -s 724 has spoofed parent process with real parent process svchost.exe
command: "C:\Windows\system32\sc.exe" start pushtoinstall registration

Seek in progress...

00:00 / 00:00
Hosts
Direct IP Country Name ASN
N 162.159.129.235 [VT] unknown -
N 162.159.135.233 [VT] unknown -
Y 4.237.153.9 [VT] unknown -
Y 40.126.14.162 [VT] unknown -
Y 40.126.14.163 [VT] unknown -
Y 150.171.28.10 [VT] unknown -
Y 204.79.197.203 [VT] unknown -
Y 20.44.10.123 [VT] unknown -
Y 150.171.27.12 [VT] unknown -
Y 149.135.84.50 [VT] unknown -
Y 18.155.216.46 [VT] unknown -
Y 23.219.86.120 [VT] unknown -
Y 150.171.109.25 [VT] unknown -
Y 150.171.27.10 [VT] unknown -
Y 23.219.86.136 [VT] unknown -
Y 149.135.84.41 [VT] unknown -
N 146.75.119.82 [VT] unknown -
Y 20.227.97.55 [VT] unknown -
Y 172.64.154.167 [VT] unknown -
Y 104.18.33.89 [VT] unknown -
Y 23.202.166.58 [VT] unknown -
Y 150.171.109.19 [VT] unknown -
Y 23.202.165.215 [VT] unknown -
Y 23.216.117.82 [VT] unknown -
N 162.159.137.234 [VT] unknown -
Y 4.200.105.68 [VT] unknown -
Y 185.199.110.133 [VT] unknown -
N 162.159.134.233 [VT] unknown -
Y 149.135.84.160 [VT] unknown -
Y 13.107.246.31 [VT] unknown -
Y 4.237.22.34 [VT] unknown -
Y 140.82.113.21 [VT] unknown -
Y 185.199.108.133 [VT] unknown -
Y 185.199.111.133 [VT] unknown -
Y 185.199.111.215 [VT] unknown -
Y 162.254.195.75 [VT] unknown -
N 4.237.22.38 [VT] unknown -
N 162.159.128.233 [VT] unknown -
Y 199.232.211.52 [VT] unknown -
Y 23.211.129.205 [VT] unknown -
N 162.254.195.69 [VT] unknown -
N 103.10.125.22 [VT] unknown -
N 103.10.125.23 [VT] unknown -
N 23.216.106.59 [VT] unknown -
Y 172.172.255.218 [VT] unknown -
N 162.159.133.233 [VT] unknown -
Y 162.159.135.234 [VT] unknown -
DNS
Name Response Post-Analysis Lookup
dns.google [VT] A 8.8.4.4 [VT]
A 8.8.8.8 [VT]
8.8.8.8 [VT]
disabled.invalid [VT] NXDOMAIN
api.steampowered.com [VT] A 23.216.106.59 [VT] 23.216.106.59 [VT]
cmp2-syd1.steamserver.net [VT] A 103.10.125.23 [VT] 103.10.125.23 [VT]
cmp1-syd1.steamserver.net [VT] A 103.10.125.22 [VT] 103.10.125.22 [VT]
cmp1-lax1.steamserver.net [VT] A 162.254.195.69 [VT] 162.254.195.69 [VT]
p2p-syd1.discovery.steamserver.net [VT] A 103.10.125.24 [VT]
A 103.10.125.42 [VT]
103.10.125.24 [VT]
steamcommunity.com [VT] 23.216.106.59 [VT]
status.discord.com [VT] A 162.159.128.233 [VT]
A 162.159.138.232 [VT]
A 162.159.137.232 [VT]
A 162.159.135.232 [VT]
A 162.159.136.232 [VT]
162.159.135.232 [VT]
github.com [VT] A 4.237.22.38 [VT] 4.237.22.38 [VT]
cdn.discordapp.com [VT] A 162.159.135.233 [VT]
A 162.159.134.233 [VT]
A 162.159.133.233 [VT]
A 162.159.129.233 [VT]
A 162.159.130.233 [VT]
162.159.134.233 [VT]
discord.com [VT] 162.159.128.233 [VT]
latency.discord.media [VT] A 162.159.130.235 [VT]
A 162.159.129.235 [VT]
A 162.159.138.234 [VT]
A 162.159.137.234 [VT]
A 162.159.128.235 [VT]
162.159.129.235 [VT]
client-update.fastly.steamstatic.com [VT] A 146.75.119.82 [VT]
CNAME valve.map.fastly.net [VT]
199.232.211.82 [VT]
discordapp.com [VT] 162.159.129.233 [VT]
Summary
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations
  • C:\
  • C:\Program Files (x86)\desktop.ini
  • C:\Program Files (x86)
  • C:\Program Files (x86)\Steam
  • C:\Users\admin\Desktop\desktop.ini
  • C:\Users\admin\Desktop
  • C:\Users\Public\Desktop\desktop.ini
  • C:\Users\Public\Desktop
  • ::\
  • C:\Users\admin
  • C:\Users\admin\AppData\Local
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer
  • \??\STORAGE#Volume#{e32a9442-5af2-11f1-ae2c-806e6f6e6963}#0000000000100000#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
  • \??\STORAGE#Volume#{e32a9442-5af2-11f1-ae2c-806e6f6e6963}#0000000003300000#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
  • \??\MountPointManager
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
  • C:\Windows\System32\imageres.dll
  • C:\Windows\System32\en-US\imageres.dll.mui
  • C:\Windows\System32\SystemResources\imageres.dll.mui.mun
  • C:\Windows\SystemResources\imageres.dll.mun
  • C:\Users\Public\Desktop\Google Chrome.lnk
  • C:\Users\Public\Desktop\Microsoft Edge.lnk
  • C:\Users\Public\Desktop\
  • C:\Users\Public
  • C:\Users\Public\
  • C:\Program Files\Google\Chrome\Application\chrome.exe.Config
  • C:\Users
  • C:\Users\
  • C:\program files (x86)\microsoft\Edge\SystemResources\msedge.exe.mun
  • C:
  • C:\program files (x86)\Steam\steam.exe
  • C:\program files (x86)\SystemResources\steam.exe.mun
  • C:\Users\admin\Desktop\Discord.lnk
  • C:\Users\admin\Desktop\
  • C:\Users\admin\
  • C:\Users\admin\AppData\Local\Discord\Update.exe
  • C:\Users\admin\AppData\Local\Discord\Update.exe.Config
  • C:\Users\admin\AppData\Local\Discord\app.ico
  • C:\Users\admin\Desktop\Gmail.url
  • C:\Users\admin\Desktop\WhatsApp Web.url
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\imagestore\49vols1\imagestore.dat
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\tabiconcache.dat
  • C:\Users\admin\Favorites
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\immersiveiconcache.dat
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\imdockediconcache.dat
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\imtilelargeiconcache.dat
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\imtilesmalliconcache.dat
  • C:\program files\Google\Chrome\application\chrome.exe
  • C:\program files\Google\Chrome\SystemResources\chrome.exe.mun
  • C:\Users\Public\Desktop\Steam.lnk
  • \Device\Bam
  • C:\Program Files (x86)\Steam\steam.exe
  • C:\Windows\apppatch\sysmain.sdb
  • C:\Program Files (x86)\Steam\
  • C:\Program Files (x86)\Steam\bin\
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc\Discord.lnk
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
  • C:\Program Files (x86)\
  • C:\Program Files\desktop.ini
  • C:\Program Files
  • C:\Program Files\WindowsApps
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources
  • C:\Windows\
  • C:\Windows\explorer.exe
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db
  • C:\program files (x86)\Steam\bin\cef\SystemResources\steamwebhelper.exe.mun
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources\
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\
  • C:\Program Files\WindowsApps\
  • C:\Program Files\
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\NotifyIcon
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\NotifyIcon\Microsoft.Explorer.Notification.{ED5178F4-43FE-D94F-51B9-7EDAECD23F8E}.png
  • C:\Windows\System32\d3d10warp.dll
  • C:\Windows\System32\Windows.UI.Xaml.Resources.19H1.dll
  • C:\Windows\Fonts\segoeui.ttf
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk
  • C:\rl4cuydm\dll\FRqkFpQ.dll
  • C:\Windows\System32\ieframe.dll
  • C:\Windows\System32\en-US\explorerframe.dll.mui
  • C:\Windows\System32\dui70.dll
  • C:\Windows\System32\duser.dll
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\IconCacheToDelete
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
  • C:\Windows\System32\globinputhost.dll
  • C:\Windows\System32\en-US\UIRibbon.dll.mui
  • C:\Windows\System32\en-US\Windows.Security.Authentication.Web.Core.dll.mui
  • C:\Windows\imageres.dll
  • C:\Windows\shell32.dll
  • C:\Windows\System32\shell32.dll
  • C:\Windows\System32\SystemResources\shell32.dll.mui.mun
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\f01b4d95cf55d32a.automaticDestinations-ms
  • C:\Windows\System32\UxTheme.dll.Config
  • C:\Windows\System32\uxtheme.dll
  • C:\Users\admin\Downloads
  • C:\Users\desktop.ini
  • C:\Users\admin\Downloads\desktop.ini
  • C:\Users\admin\Documents
  • C:\Users\admin\Documents\desktop.ini
  • C:\Users\admin\Pictures
  • C:\Users\admin\Pictures\desktop.ini
  • C:\Users\admin\Music
  • C:\Users\admin\Music\desktop.ini
  • C:\Users\admin\Videos
  • C:\Users\admin\Videos\desktop.ini
  • ::\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • C:\Windows\System32\Microsoft.Windows.Explorer
  • C:\Users\admin\OneDrive
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
  • C:\program files (x86)\microsoft\Edge\application\msedge.exe
  • C:\Windows\System32\MSEdge
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\ccba5a5986c77e43.automaticDestinations-ms
  • C:\Users\admin\OneDrive\
  • C:\Users\admin\AppData\Local\microsoft\OneDrive\OneDrive.exe
  • C:\Users\admin\AppData\Local\microsoft\SystemResources\onedrive.exe.mun
  • C:\Windows\System32\en-US\NetworkExplorer.dll.mui
  • C:\Windows\System32\winmm.dll
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\ThumbCacheToDelete
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_16.db
  • C:\Users\admin\Documents\
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
  • \??\Volume{528C102F-0000-0000-0000-300300000000}
  • C:\Windows\System32\services.exe
  • C:\Windows\System32\en-US\services.exe.mui
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.StartMenuExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\Windows\System32\ntshrui.dll
  • C:\Windows\System32\twinui.pcshell.dll
  • C:\Program Files (x86)\Microsoft\Edge
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs
  • C:\ProgramData\Microsoft\Windows\Start Menu
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Burn
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts
  • C:\Users\admin\Downloads\2c41c250-b2bf-4255-8804-4b945ecb3e5d.tmp
  • C:\Users\admin\Downloads\APT34.zip
  • C:\Users\admin\Downloads\
  • C:\Windows\System32\en-US\zipfldr.dll.mui
  • C:\Windows\System32\zipfldr.dll
  • C:\Windows\System32\SystemResources\zipfldr.dll.mui.mun
  • C:\Windows\SystemResources\zipfldr.dll.mun
  • C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
  • C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
  • C:\Windows\System32\en-US\twext.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo
  • C:\Users\admin\AppData
  • C:\Users\admin\AppData\Roaming
  • C:\Users\admin\AppData\Roaming\Microsoft
  • C:\Users\admin\AppData\Roaming\Microsoft\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\desktop.ini
  • C:\Windows\System32\en-US\sendmail.dll.mui
  • C:\Windows\System32\%localappdata%\Packages\Microsoft.Search_8wekyb3d8bbwe\LocalState\ShellFeeds
  • C:\Windows\System32\en-US\fsquirt.exe.mui
  • C:\Windows\System32\en-US\FXSRESM.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth File Transfer.LNK
  • C:\Windows
  • C:\Windows\System32
  • C:\Program Files\Internet Explorer\iexplore.exe
  • C:\Windows\System32\mspaint.exe
  • C:\Windows\System32\notepad.exe
  • C:\Program Files (x86)\Windows Media Player\wmplayer.exe
  • C:\Program Files\Windows NT\Accessories\wordpad.exe
  • C:\Windows\System32\fsquirt.exe
  • C:\Windows\SystemResources\fsquirt.exe.mun
  • C:\Windows\System32\en-US\efscore.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Libraries
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Libraries\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\*.mydocs
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk
  • C:\Windows\System32\WFS.exe
  • C:\Windows\System32\WFSR.dll
  • C:\Windows\System32\en-US\wfsr.dll.mui
  • C:\Windows\System32\SystemResources\WFSR.dll.mui.mun
  • C:\Windows\SystemResources\wfsr.dll.mun
  • C:\Windows\System32\sendmail.dll
  • C:\Windows\SystemResources\sendmail.dll.mun
  • C:\Windows\MPR.dll
  • C:\Windows\System32\mpr.dll
  • C:\Windows\System32\en-US\MPR.dll.mui
  • \??\PIPE\wkssvc
  • \Device\DfsClient
  • \??\PIPE\DAV RPC SERVICE
  • C:\Users\admin\3D Objects
  • C:\Users\admin\3D Objects\desktop.ini
  • \Device\DeviceApi\Dev\Query
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts\desktop.ini
  • C:\Windows\WinSxS\amd64_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.19041.1_en-us_cb612d02732b0fd9
  • C:\Windows\WinSxS\amd64_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.19041.1_en-us_cb612d02732b0fd9\comctl32.dll.mui
  • C:\Users\admin\Downloads\APT34
  • C:\Users\admin\AppData\Local\Temp\
  • C:\Users\admin\AppData\Local\Temp
  • C:\Users\admin\Favorites\desktop.ini
  • ::\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • C:\Users\admin\Downloads\APT34\
  • C:\Users\admin\Downloads\APT34\desktop.ini
  • C:\Windows\CHARTV.dll
  • C:\Windows\System32\chartv.dll
  • C:\Users\admin\Downloads\APT34\base.aspx.txt
  • C:\Users\admin\Downloads\APT34.zip:Zone.Identifier
  • C:\Users\admin\Downloads\APT34.zip\
  • C:\Program Files\Windows Defender\MsMpLics.dll
  • C:\Windows\System32\kernel32.dll
  • C:\ProgramData
  • C:\Windows\System32\gpapi.dll
  • C:\Program Files\Windows Defender\MpClient.dll
  • C:\Windows\System32\advapi32.dll
  • C:\Windows\System32\MsMpLics.dll
  • \??\Volume{528c102f-0000-0000-0000-300300000000}
  • C:\Users\admin\Downloads\APT34\base.aspx.txt:Zone.Identifier
  • C:\Users\admin\Downloads\APT34\Glimpse.zip
  • C:\Users\admin\Downloads\APT34\Glimpse.zip:Zone.Identifier
  • C:\Users\admin\Downloads\APT34\posion frog.zip
  • C:\Users\admin\Downloads\APT34\posion frog.zip:Zone.Identifier
  • C:\Users\admin\Downloads\APT34\webmask_dnspionage.zip
  • C:\Users\admin\Downloads\APT34\Webshells_and_Panel.zip
  • C:\Users\admin\Downloads\APT34\Webshells_and_Panel.zip:Zone.Identifier
  • C:\Users\admin\Downloads\APT34\APT34\
  • C:\Windows\System32\en-US\uiautomationcore.dll.mui
  • C:\Users\admin\Downloads\APT34\Glimpse.zip\
  • C:\Windows\System32\en-US\combase.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\Glimpse.lnk
  • C:\Users\admin\AppData\Local\Microsoft
  • C:\Users\admin\AppData\Local\Microsoft\Windows
  • C:\Users\admin\AppData\Local\Microsoft\Windows\History
  • C:\Users\admin\AppData\Local\Microsoft\Windows\History\desktop.ini
  • C:\Users\admin\Downloads\APT34\Glimpse.zip\Glimpse
  • C:\Windows\HelpPane.exe
  • C:\Windows\System32\en-US\ole32.dll.mui
  • C:\Windows\System32\wscui.cpl
  • C:\Windows\System32\en-US\Actioncenter.dll.mui
  • C:\Windows\System32\Actioncenter.dll.3.Manifest
  • C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\ShellFeeds\GLEAM-LIGHT.svg
  • C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\ShellFeeds\GLEAM-DARK.svg
  • C:\Windows\System32\UIAutomationCore.dll\5
  • C:\Windows\System32\UIAutomationCore.dll
  • C:\Windows\System32\stdole2.tlb
  • C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\resources.pri
  • C:\Users\admin\Downloads\bfcfe3a5-0178-4d76-910d-808bd6d86d1f.tmp
  • C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
  • C:\Program Files\Google\Chrome\Application\chrome.exe
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\resources.pri
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources\pythonx44.png
  • C:\program files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\pin10470985910\rawicon.png
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\pin-5035124850\rawicon.png
  • C:\Program Files (x86)\Steam\Steam.exe.Config
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe.Config
  • C:\Users\admin\Downloads\WannaCry.EXE
  • C:\Users\admin\OneDrive\desktop.ini
  • C:\Users\admin\Downloads\WannaCry.EXE.Config
  • C:\Users\admin\Downloads\WannaCry.EXE:Zone.Identifier
  • C:\Users\admin\Downloads\WannaCry.EXE\
  • C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\resources.pri
  • C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\pris\resources*.pri
  • C:\Windows\rescache\_merged\92721896\3889361505.pri
  • C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\pris\resources.en-US.pri
  • C:\Windows\System32\conhost.exe
  • C:\Windows\System32\PythonSoftwareFoundation.PythonManager_3847v3x7pw1km!Python.Exe
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\7cef0736d236e45a.automaticDestinations-ms
  • C:\Users\admin\SystemResources\WannaCry.EXE.mun
  • C:\Windows\Fonts\seguisb.ttf
  • C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\resources.pri
  • C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\pris\resources*.pri
  • C:\Windows\rescache\_merged\2716907977\3245838983.pri
  • C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\pris\resources.en-US.pri
  • C:\Windows\bcastdvr\KnownGameList.bin
  • C:\Program Files\WindowsApps\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe
  • C:\Users\admin\AppData\Local\Microsoft\GameDVR
  • C:\Users\admin\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\LocalCache\KnownGameList.bin
  • C:\Users\admin\AppData\Local\Microsoft\GameDVR\KnownGameList.update
  • \??\PIPE\srvsvc
  • C:\Windows\WinSxS\FileMaps\users_admin_downloads_d8f382b142c75928.cdf-ms
  • C:\Windows\System32\en-US\acppage.dll.mui
  • C:\Windows\System32\smartscreen.exe
  • \??\PhysicalDrive0
  • C:\Windows\System32\rundll32.exe
  • C:\Windows\System32\wbem\WmiPrvSE.exe
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\S-1-5-18.pckgdep
  • C:\Windows\System32\SecurityHealthHost.exe
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.ContentDeliveryManager_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\Windows\System32\en-US\KERNELBASE.dll.mui
  • C:\Windows\System32\kernel.appcore.dll
  • \Device\CNG
  • C:\Windows\ServiceProfiles\
  • C:\Windows\System32\shell32.dll.manifest
  • C:\Windows\System32\shell32.dll.123.Manifest
  • C:\Windows\System32\usp10.dll
  • C:\Windows\Globalization\Sorting\sortdefault.nls
  • C:\Program Files (x86)\Microsoft\Edge\MSEdgeRecovery
  • C:\Windows\System32\sxs.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\DPAPI.dll
  • C:\Windows\System32\dpapi.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application
  • \??\pipe\crashpad_8060_QEIQVZJMEXDXPTYQ
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\148.0.3967.83\msedge.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\icudtl.dat
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\v8_context_snapshot.bin
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_100_percent.pak
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_200_percent.pak
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\Locales
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\Locales\en-US.pak
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\resources.pak
  • C:\Windows\System32\usermgrcli.dll
  • C:\Windows\System32\policymanager.dll
  • C:\Windows\System32\msvcp110_win.dll
  • C:\Windows\System32\capauthz.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\MSASN1.dll
  • C:\Windows\System32\msasn1.dll
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\Windows\SysWOW64\propsys.dll
  • C:\Windows\System32\propsys.dll
  • C:\Users\admin\AppData\Local\Packages\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe
  • C:\Users\admin\AppData\Local\Packages\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\
  • C:\Users\admin\AppData\Local\Packages
  • C:\Users\admin\AppData\Local\Packages\
  • C:\Users\admin\AppData\Local\
  • C:\Users\admin\AppData\
  • C:\Users\admin\AppData\Local\Packages\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\LocalState\ToastCollectionIcons\*
  • C:\Windows\SystemResources\USER32.dll.mun
  • C:\Windows\System32\en-US\USER32.dll.mui
  • C:\Windows\System32\rpcss.dll
  • C:\Windows\System32\wmiclnt.dll
  • \??\WMIDataDevice
  • C:\Windows\System32\wbem\en-US\cimwin32.dll.mui
  • C:\Windows\INF\
  • C:\Windows\System32\DriverStore\en-US\
  • C:\Windows\INF\display.PNF
  • \??\pipe\PIPE_EVENTROOT\CIMV2PROVIDERSUBSYSTEM
  • \??\pipe\PIPE_EVENTROOT\CIMV2WMI SELF-INSTRUMENTATION EVENT PROVIDER
  • C:\Windows\System32\kernelbase.dll
  • C:\Windows\System32\drivers\acpi.sys
  • C:\Windows\System32\drivers\ndis.sys
  • C:\Windows\System32\drivers\mssmbios.sys
  • C:\Windows\System32\drivers\processr.sys
  • C:\Windows\System32\drivers\monitor.sys
  • C:\Windows\System32\SystemResources\monitor.sys.mun
  • C:\Windows\System32\en-US\kernelbase.dll.mui
  • C:\Windows\System32\drivers\en-US\ACPI.sys.mui
  • C:\Windows\WindowsShell.Manifest
  • C:\Windows\WININET.dll
  • C:\Windows\System32\wininet.dll
  • C:\Windows\System32\twinapi.appcore.dll
  • C:\Windows\urlmon.dll
  • C:\Windows\System32\urlmon.dll
  • C:\Windows\srvcli.dll
  • C:\Windows\System32\srvcli.dll
  • C:\Windows\Fonts\staticcache.dat
  • C:\Windows\TextShaping.dll
  • C:\Windows\System32\TextShaping.dll
  • C:\Windows\System32\windows.storage.dll
  • C:\Windows\System32\wldp.dll
  • C:\Windows\PROPSYS.dll
  • C:\Windows\System32\ntmarta.dll
  • C:\Windows\System32\profapi.dll
  • C:\Windows\Temp
  • \Device\DeviceApi\CMApi
  • C:\Windows\System32\
  • C:\Windows\System32\en-US\PROPSYS.dll.mui
  • C:\Windows\System32\en-US\windows.storage.dll.mui
  • C:\Windows\System32\edputil.dll
  • C:\Windows\System32\IntegratedServicesRegionPolicySet.json
  • C:\Users\admin\AppData\Local\Microsoft\Windows\INetCache
  • C:\Users\admin\AppData\Local\Microsoft\Windows\INetCache\Content.IE5
  • C:\Users\admin\AppData\Local\Microsoft\Windows\INetCache\IE
  • C:\Users\admin\AppData\Local\Microsoft\Windows\INetCookies
  • C:\Users\admin\AppData\Local\Microsoft\Windows\History\History.IE5
  • C:\Windows\System32\cryptsp.dll
  • C:\Windows\System32\ci.dll
  • C:\Windows\System32\dnsapi.dll
  • C:\Windows\System32\fveui.dll
  • C:\Windows\System32\wuaueng.dll
  • C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  • C:\Windows\System32\NgcRecovery.dll
  • C:\Windows\System32\en-US\CRYPT32.dll.mui
  • C:\ProgramData\Microsoft\Windows\WER
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue
  • C:\ProgramData\Microsoft\Windows\WER\Temp
  • C:\ProgramData\Microsoft\Windows
  • C:\ProgramData\Microsoft\Windows\WER\Temp\dfdefffc-82d8-4439-b2b9-ed8034845336
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive
  • C:\ProgramData\Microsoft\Windows\WER\Temp\87d51cc6-1397-48fc-9aaa-8fb677438a28
  • C:\Windows\System32\Faultrep.dll
  • C:\Windows\System32\dbghelp.dll
  • C:\Windows\System32\dbgcore.dll
  • C:\Windows\System32\wer.dll
  • C:\ProgramData\Microsoft\Windows\WER\Temp\5cc93504-3e88-4db8-8e55-e350ca74d64e
  • C:\ProgramData\Microsoft\Windows\WER\Temp\fb3dc23a-6297-4301-b788-369d2ee2c44c
  • C:\Windows\System32\userenv.dll
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE46F.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE46F.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE4BE.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE4BE.tmp.txt
  • C:\ProgramData\Microsoft\Windows\WER\Temp\453d2e42-f7c8-4acb-9f95-eb759252eb39
  • C:\ProgramData\Microsoft\Windows\WER\Temp\4a051822-2533-4f8b-b33e-b0ffb2f3007d
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBB5.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBB5.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBF4.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBF4.tmp.txt
  • C:\ProgramData\Microsoft\Windows\WER\Temp\202181f6-08bd-4038-bfd3-02665a1f49eb
  • C:\ProgramData\Microsoft\Windows\WER\Temp\b58f2fb5-0228-42cc-8ef5-fb79a80d93e2
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED1E.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED1E.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED4E.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED4E.tmp.txt
  • C:\ProgramData\Microsoft\Windows\WER\Temp\1052766b-259d-498e-b344-199d05fe9f46
  • C:\ProgramData\Microsoft\Windows\WER\Temp\296734cb-3814-4e62-911b-3ca9413b405c
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60C9.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60C9.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60F9.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60F9.tmp.txt
  • C:\System Volume Information\WPSettings.dat
  • C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp
  • C:\Windows\ServiceProfiles
  • C:\Windows\ServiceProfiles\NetworkService
  • C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches
  • C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\cversions.1.db
  • C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\{AFBF9F1A-8EE8-4C77-AF34-C647E37CA0D9}.1.ver0x0000000000000000.db
  • C:\Windows\ServiceProfiles\NetworkService\Desktop\desktop.ini
  • C:\Windows\ServiceProfiles\NetworkService\Documents\desktop.ini
  • C:\Windows\ServiceProfiles\NetworkService\Music\desktop.ini
  • C:\Windows\ServiceProfiles\NetworkService\Pictures\desktop.ini
  • C:\Windows\ServiceProfiles\NetworkService\Videos\desktop.ini
  • C:\Windows\ServiceProfiles\NetworkService\Downloads\desktop.ini
  • C:\Windows\ServiceProfiles\NetworkService\OneDrive\desktop.ini
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\msedgeupdate.dll
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\msedgeupdate.dll
  • C:\Windows\System32\omadmapi.dll
  • C:\Windows\System32\powrprof.dll
  • C:\Windows\System32\DMCmnUtils.dll
  • C:\Windows\System32\ncrypt.dll
  • C:\Windows\System32\tbs.dll
  • C:\Windows\System32\umpdc.dll
  • C:\Windows\System32\ntasn1.dll
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\AppContainerUserCertRead
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates\*
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CRLs\*
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs\*
  • C:\MicrosoftEdgeUpdate.ini
  • C:\ProgramData\Microsoft\EdgeUpdate\Log
  • C:\ProgramData\Microsoft\EdgeUpdate\Log\MicrosoftEdgeUpdate.log
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3
  • C:\Program Files (x86)\Microsoft
  • C:\Program Files (x86)\Microsoft\EdgeUpdate
  • C:\Windows\System32\winsta.dll
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\psmachine.dll
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\psmachine_64.dll
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\MicrosoftEdgeUpdateOnDemand.exe
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\MicrosoftEdgeUpdateBroker.exe
  • C:\Users\admin\AppData\Local\Packages\ActiveSync\LocalState\DiagOutputDir
  • C:\Windows\System32\iertutil.dll
  • C:\Windows\system32
  • C:\Windows\System32\rmclient.dll
  • C:\ProgramData\Microsoft\MapData\diskcache
  • C:\ProgramData\Microsoft\MapData\mapscache
  • C:\Windows\System32\sppc.dll
  • C:\Windows\System32\en-US\sppc.dll.mui
  • C:\Windows\System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
  • C:\ProgramData\USOShared\Logs\System\
  • C:\ProgramData\USOShared\Logs\System
  • C:\ProgramData\USOShared\Logs\System\UpdateSessionOrchestration.765a23ad-7bf1-41a6-82e7-fa68c970a3a3.1.etl
  • C:\Windows\System32\IPHLPAPI.DLL
  • \??\Nsi
  • C:\Windows\System32\dusmapi.dll
  • C:\ProgramData\Microsoft\Windows\OneSettings
  • C:\ProgramData\Microsoft\Windows\OneSettings\config.json
  • C:\ProgramData\Microsoft\Windows\Models
  • C:\ProgramData\Microsoft\Windows\OneSettings\FeatureConfig.json
  • C:\Windows\System32\wer.dll.3.Manifest
  • C:\ProgramData\Microsoft\Windows\WER\Temp\3e2eeaf3-08af-480a-a8c3-c420badb9905
  • C:\ProgramData\Microsoft\Windows\WER\Temp\82a7e76d-e50c-4a44-9ff2-69d50df2fc4f
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue\*_*_*_*_*
  • \\?\C:\ProgramData\Microsoft\Windows\WER\ReportQueue
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\*_*_*_*_*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Explorer.EXE_b855eb9196200fa41fc81a6c944f6807b7a66_2d511a93_8ee50540-7341-488c-bae6-2b83d340ec48\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_PPLinject64.exe_d3bedb5f741dc261396f2786edb4b7e8d4daf7e_db3c4a39_10dfc697-8dee-4ff5-b342-d23efade932c\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_1b83200e-5b73-4789-bac2-c2c7ec2be93a\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_28c607c2-ed24-42cf-b172-1b788ca839f1\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_2ba778f7-5aa2-4923-87c0-3f17b2cac96d\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_379506af-d5f8-470c-b25b-15f9be9784c1\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_4021cd66-8e18-411d-8e05-b7ffaac30ad2\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_4895577b-95fb-4782-a449-f95bb6e60bbe\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_672478b0-55d3-43bd-8c0b-52140b788237\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_69f77f8a-5ee0-4aab-87f8-8c5075a2ddfd\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_76e4b7fc-71e3-4b1b-b425-67fcc2c0b7a8\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_8b01d3f6-c324-4cd7-8750-346bfa131cdf\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_9990747b-d34d-4369-8929-8d04a447592e\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_9ecc89cc-dab8-4b3d-b8b4-7ed6b684e114\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_a696eea8-ff15-4c2a-bec5-2ff0306bba5e\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_ab3462c5-937c-4d6b-b398-4334bfcc15f2\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_b75d68ac-8c4e-4406-a528-0a7aeba0fc60\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_b930d661-10b6-43fa-87f8-c7102d27bbff\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_bda0f964-5e10-4faa-9a94-88bc0c428aa8\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_be46c9fa-3eee-4baf-bc1f-87a61f286155\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_c0288fb7-2dfd-4074-9e80-9acd95addbf8\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_c3488b38-9c90-4468-8a6a-eaf96df345a2\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_d7cb6b20-7f37-4f2f-929a-cf7c1470c849\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_d9e45e22-97b2-4769-b169-c8184e5afb72\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_dac8ddea-e562-4a62-846d-1df82508d929\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_dd2a285b-4f88-4ac1-af68-442886fa855f\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_e41d904b-d488-4063-96dd-797b85f2dd49\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_10.0.19041.3745_df96a81894588e781d035b6a7d2c998db8c4560_00000000_9ddaa2cf-2ebf-40af-a2a6-2c8d0781c810\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_10.0.19041.3745__e25b5295577d28d6732941e2eceeb11a5e5c4_00000000_a440cdf4-fd23-45e1-8a7b-57909201cc1e\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_MicrosoftEdgeUpd_422b6b44fd5b71e23d7eafa5ef2364e85c8bc81_00000000_41de68dd-1f9a-4489-ba3d-b726678cb4af\Report.wer
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Explorer.EXE_b855eb9196200fa41fc81a6c944f6807b7a66_2d511a93_8ee50540-7341-488c-bae6-2b83d340ec48\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_PPLinject64.exe_d3bedb5f741dc261396f2786edb4b7e8d4daf7e_db3c4a39_10dfc697-8dee-4ff5-b342-d23efade932c\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_1b83200e-5b73-4789-bac2-c2c7ec2be93a\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_28c607c2-ed24-42cf-b172-1b788ca839f1\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_2ba778f7-5aa2-4923-87c0-3f17b2cac96d\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_379506af-d5f8-470c-b25b-15f9be9784c1\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_4021cd66-8e18-411d-8e05-b7ffaac30ad2\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_4895577b-95fb-4782-a449-f95bb6e60bbe\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_672478b0-55d3-43bd-8c0b-52140b788237\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_69f77f8a-5ee0-4aab-87f8-8c5075a2ddfd\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_76e4b7fc-71e3-4b1b-b425-67fcc2c0b7a8\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_8b01d3f6-c324-4cd7-8750-346bfa131cdf\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_9990747b-d34d-4369-8929-8d04a447592e\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_9ecc89cc-dab8-4b3d-b8b4-7ed6b684e114\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_a696eea8-ff15-4c2a-bec5-2ff0306bba5e\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_ab3462c5-937c-4d6b-b398-4334bfcc15f2\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_b75d68ac-8c4e-4406-a528-0a7aeba0fc60\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_b930d661-10b6-43fa-87f8-c7102d27bbff\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_bda0f964-5e10-4faa-9a94-88bc0c428aa8\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_be46c9fa-3eee-4baf-bc1f-87a61f286155\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_c0288fb7-2dfd-4074-9e80-9acd95addbf8\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_c3488b38-9c90-4468-8a6a-eaf96df345a2\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_d7cb6b20-7f37-4f2f-929a-cf7c1470c849\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_d9e45e22-97b2-4769-b169-c8184e5afb72\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_dac8ddea-e562-4a62-846d-1df82508d929\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_dd2a285b-4f88-4ac1-af68-442886fa855f\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_Clip_477dbee6858d6e61e187bbd071fc8dd1866b3459_8ec89abb_e41d904b-d488-4063-96dd-797b85f2dd49\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_10.0.19041.3745_df96a81894588e781d035b6a7d2c998db8c4560_00000000_9ddaa2cf-2ebf-40af-a2a6-2c8d0781c810\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_10.0.19041.3745__e25b5295577d28d6732941e2eceeb11a5e5c4_00000000_a440cdf4-fd23-45e1-8a7b-57909201cc1e\*
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_MicrosoftEdgeUpd_422b6b44fd5b71e23d7eafa5ef2364e85c8bc81_00000000_41de68dd-1f9a-4489-ba3d-b726678cb4af\*
  • C:\ProgramData\Microsoft\Windows\WER\Temp\*
  • C:\Windows\System32\en-US\sc.exe.mui
  • C:\Windows\System32\dhcpcsvc6.DLL
  • C:\Windows\System32\dhcpcsvc.dll
  • \DEVICE\NETBT_TCPIP_{4C572733-2FBA-4346-9601-F86DBA666EF2}
  • \DEVICE\NETBT_TCPIP_{5D0B4F58-5AEC-11F1-AE25-806E6F6E6963}
  • C:\Windows\System32\webio.dll
  • \Device\Afd\Endpoint
  • C:\Windows\System32\winnsi.dll
  • C:\Windows\System32\winnlsres.dll
  • C:\Windows\System32\en-US\winnlsres.dll.mui
  • \Device\RasAcd
  • C:\Windows\System32\netmsg.dll
  • C:\Windows\System32\en-US\netmsg.dll.mui
  • C:\Windows\System32\wtsapi32.dll
  • C:\Windows\System32\samcli.dll
  • C:\Windows\System32\netutils.dll
  • C:\Windows\System32\logoncli.dll
  • C:\Windows\System32\schedcli.dll
  • C:\Windows\System32\wkscli.dll
  • C:\Windows\System32\dsrole.dll
  • \??\PIPE\lsarpc
  • C:\Windows\System32\OemInfo.Ini
  • C:\Windows\System32\OemLogo.Bmp
  • C:\ProgramData\USOShared\Logs\System\UpdateSessionOrchestration.1b383405-3825-4fb0-9c97-4a5ada73563b.1.etl
  • C:\ProgramData\Microsoft\Windows\WER\Temp\29cbc21b-3f43-4c4f-a8d5-4ba946606d05
  • C:\ProgramData\Microsoft\Windows\WER\Temp\96128de7-f80d-451f-91dc-d0f3a7e1914f
  • C:\ProgramData\Microsoft\Windows\WER\Temp\198bdbe5-62d6-4f54-9e73-95b95cfafdd4
  • C:\ProgramData\Microsoft\Windows\WER\Temp\20f8c617-e728-4079-9c0c-5df37ecb1947
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3F86.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3F86.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3FE5.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3FE5.tmp.txt
  • C:\Windows\System32\wbem\Logs\
  • C:\Windows\System32\wbem\WMIADAP.exe
  • C:\Windows\System32\wbem\Performance\
  • C:\Windows\System32\wbem\Performance\WmiApRpl_new.h
  • C:\Windows\System32\wbem\Performance\WmiApRpl.h
  • C:\Windows\System32\wbem\Performance\WmiApRpl_new.ini
  • C:\Windows\System32\wbem\Performance\WmiApRpl.ini
  • C:\Windows\System32\perfc009.dat
  • C:\Windows\System32\perfh009.dat
  • C:\Windows\INF\WmiApRpl\0*
  • C:\Windows\INF\WmiApRpl\0009\*
  • C:\Windows\INF\WmiApRpl\0009\WmiApRpl.ini
  • C:\Windows\INF\WmiApRpl\0009
  • C:\Windows\INF\WmiApRpl\*
  • C:\Windows\INF\WmiApRpl\WmiApRpl.h
  • C:\Windows\INF\WmiApRpl\WmiApRpl.ini
  • C:\Windows\INF\WmiApRpl
  • C:\Windows\INF\WmiApRpl\
  • C:\Windows\INF\WmiApRpl.ini
  • C:\Windows\INF\WmiApRpl\WmiApRpl.h\WmiApRpl.ini
  • C:\Windows\INF\WmiApRpl\0009\
  • C:\Windows\System32\PerfStringBackup.TMP
  • C:\Windows\System32\PerfStringBackup.INI
  • C:\Windows\System32\wbem\WMICLNT.dll
  • C:\Windows\System32\drivers\en-US\ndis.sys.mui
  • C:\Windows\System32\drivers\en-US\mssmbios.sys.mui
  • C:\Windows\System32\drivers\en-US\processr.sys.mui
  • C:\Windows\System32\drivers\en-US\monitor.sys
  • C:\Windows\System32\drivers\en\monitor.sys
  • C:\Windows\System32\wbem\Performance\WmiApRpl.h
  • C:\Windows\System32\wbem\Performance\WmiApRpl.ini
  • C:\Windows\System32\PerfStringBackup.TMP
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
  • \??\PIPE\wkssvc
  • \??\PIPE\DAV RPC SERVICE
  • C:\Users\admin\Downloads\APT34\base.aspx.txt
  • C:\Users\admin\Downloads\APT34\base.aspx.txt:Zone.Identifier
  • C:\Users\admin\Downloads\APT34\Glimpse.zip
  • C:\Users\admin\Downloads\APT34\Glimpse.zip:Zone.Identifier
  • C:\Users\admin\Downloads\APT34\posion frog.zip
  • C:\Users\admin\Downloads\APT34\posion frog.zip:Zone.Identifier
  • C:\Users\admin\Downloads\APT34\webmask_dnspionage.zip
  • C:\Users\admin\Downloads\APT34\Webshells_and_Panel.zip:Zone.Identifier
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\f01b4d95cf55d32a.automaticDestinations-ms
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\Glimpse.lnk
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
  • \??\PIPE\srvsvc
  • \??\pipe\crashpad_8060_QEIQVZJMEXDXPTYQ
  • \??\WMIDataDevice
  • \??\pipe\PIPE_EVENTROOT\CIMV2PROVIDERSUBSYSTEM
  • \??\pipe\PIPE_EVENTROOT\CIMV2WMI SELF-INSTRUMENTATION EVENT PROVIDER
  • C:\ProgramData\Microsoft\Windows\WER\Temp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\dfdefffc-82d8-4439-b2b9-ed8034845336
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue
  • C:\ProgramData\Microsoft\Windows\WER\Temp\87d51cc6-1397-48fc-9aaa-8fb677438a28
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive
  • C:\ProgramData\Microsoft\Windows\WER\Temp\5cc93504-3e88-4db8-8e55-e350ca74d64e
  • C:\ProgramData\Microsoft\Windows\WER\Temp\fb3dc23a-6297-4301-b788-369d2ee2c44c
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE46F.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE4BE.tmp.txt
  • C:\ProgramData\Microsoft\Windows\WER\Temp\453d2e42-f7c8-4acb-9f95-eb759252eb39
  • C:\ProgramData\Microsoft\Windows\WER\Temp\4a051822-2533-4f8b-b33e-b0ffb2f3007d
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBB5.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBF4.tmp.txt
  • C:\ProgramData\Microsoft\Windows\WER\Temp\202181f6-08bd-4038-bfd3-02665a1f49eb
  • C:\ProgramData\Microsoft\Windows\WER\Temp\b58f2fb5-0228-42cc-8ef5-fb79a80d93e2
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED1E.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED4E.tmp.txt
  • C:\ProgramData\Microsoft\Windows\WER\Temp\1052766b-259d-498e-b344-199d05fe9f46
  • C:\ProgramData\Microsoft\Windows\WER\Temp\296734cb-3814-4e62-911b-3ca9413b405c
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60C9.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60F9.tmp.txt
  • \??\Volume{528c102f-0000-0000-0000-300300000000}
  • \??\PhysicalDrive0
  • C:\ProgramData\Microsoft\EdgeUpdate\Log\MicrosoftEdgeUpdate.log
  • C:\Windows\System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
  • C:\ProgramData\USOShared\Logs\System\UpdateSessionOrchestration.765a23ad-7bf1-41a6-82e7-fa68c970a3a3.1.etl
  • C:\ProgramData\Microsoft\Windows\WER\Temp\3e2eeaf3-08af-480a-a8c3-c420badb9905
  • C:\ProgramData\Microsoft\Windows\WER\Temp\82a7e76d-e50c-4a44-9ff2-69d50df2fc4f
  • \Device\Afd\Endpoint
  • \Device\RasAcd
  • \??\PIPE\lsarpc
  • C:\ProgramData\USOShared\Logs\System\UpdateSessionOrchestration.1b383405-3825-4fb0-9c97-4a5ada73563b.1.etl
  • C:\ProgramData\Microsoft\Windows\WER\Temp\29cbc21b-3f43-4c4f-a8d5-4ba946606d05
  • C:\ProgramData\Microsoft\Windows\WER\Temp\96128de7-f80d-451f-91dc-d0f3a7e1914f
  • C:\ProgramData\Microsoft\Windows\WER\Temp\198bdbe5-62d6-4f54-9e73-95b95cfafdd4
  • C:\ProgramData\Microsoft\Windows\WER\Temp\20f8c617-e728-4079-9c0c-5df37ecb1947
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3F86.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3FE5.tmp.txt
  • C:\Windows\System32\wbem\Performance\WmiApRpl_new.h
  • C:\Windows\System32\wbem\Performance\WmiApRpl.h
  • C:\Windows\System32\wbem\Performance\WmiApRpl_new.ini
  • C:\Windows\System32\wbem\Performance\WmiApRpl.ini
  • C:\Windows\System32\perfc009.dat
  • C:\Windows\System32\perfh009.dat
  • C:\Windows\INF\WmiApRpl\WmiApRpl.h
  • C:\Windows\INF\WmiApRpl\WmiApRpl.ini
  • C:\Windows\System32\PerfStringBackup.TMP
  • C:\Windows\System32\PerfStringBackup.INI
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\NotifyIcon\Microsoft.Explorer.Notification.{ED5178F4-43FE-D94F-51B9-7EDAECD23F8E}.png
  • C:\Users\admin\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\LocalCache\KnownGameList.bin
  • C:\Users\admin\AppData\Local\Microsoft\GameDVR\KnownGameList.update
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE46F.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERE4BE.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBB5.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WEREBF4.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED1E.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WERED4E.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60C9.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER60F9.tmp
  • C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\{AFBF9F1A-8EE8-4C77-AF34-C647E37CA0D9}.1.ver0x0000000000000000.db
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3F86.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER3FE5.tmp
  • C:\Windows\System32\wbem\Performance\WmiApRpl.h
  • C:\Windows\System32\wbem\Performance\WmiApRpl_new.h
  • C:\Windows\System32\wbem\Performance\WmiApRpl.ini
  • C:\Windows\System32\wbem\Performance\WmiApRpl_new.ini
  • C:\Windows\INF\WmiApRpl\0009\WmiApRpl.ini
  • C:\Windows\INF\WmiApRpl\0009
  • C:\Windows\INF\WmiApRpl\WmiApRpl.h
  • C:\Windows\INF\WmiApRpl\WmiApRpl.ini
  • C:\Windows\INF\WmiApRpl
  • C:\Windows\INF\WmiApRpl.ini
  • C:\Windows\INF\WmiApRpl\WmiApRpl.h\WmiApRpl.ini
  • C:\Windows\System32\PerfStringBackup.TMP
  • HKEY_CURRENT_USER
  • HKEY_CURRENT_USER\Control Panel\Desktop
  • HKEY_CURRENT_USER\Control Panel\Desktop\SmoothScroll
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EnableBalloonTips
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewAlphaSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewShadow
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\Version
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CLASSES_ROOT\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.AppUserModel.ID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{9F4C2855-9F79-4B39-A8D0-E1D42DE1D5F3} 5
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_LOCAL_MACHINE\Software\Microsoft\LanguageOverlay\OverlayPackages\en-US
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\IEAK
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\IEAK
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HubMode
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\NavBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Input
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\ResyncResetTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\MaxResyncAttempts
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SideBySide
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_LOCAL_MACHINE\Software\Microsoft\DirectUI\DynamicScaling
  • HKEY_LOCAL_MACHINE\Software\Microsoft\DirectUI
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\FontSubstitutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes\Segoe UI
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ClassicShell
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ThumbnailCache
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\DataProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions\DragDropExtension
  • HKEY_CURRENT_USER\Control Panel\Desktop\CaretWidth
  • HKEY_CURRENT_USER\Control Panel\Desktop\CursorBlinkRate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Progress
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU Size
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24CCB8A6-C45A-477D-B940-3382B9225668}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\MostRelevant
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24CCB8A6-C45A-477D-B940-3382B9225668}\Modifiers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\DefaultView
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24CCB8A6-C45A-477D-B940-3382B9225668}\TopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\OverrideParentTopViews
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24CCB8A6-C45A-477D-B940-3382B9225668}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24CCB8A6-C45A-477D-B940-3382B9225668}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Vid
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Enable Browser Extensions
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AlwaysShowClassicMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Marlett
  • HKEY_CLASSES_ROOT\CLSID\{7EB5FBE4-2100-49E6-8593-17E130122F91}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\MenuUserExpanded
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}\NoExplorer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\WCOSNavigationBaselineAllowedlist
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedNavigation
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedNavigation
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StorageProvider\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\CustomAttributes
  • HKEY_CURRENT_USER\Software\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler32
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MicrosoftAccount
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Accounts
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MultiSelectModel
  • HKEY_CLASSES_ROOT\CLSID\{3756E7F5-E514-4776-A32B-EB24BC1EFE7A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MaxDownloadFileSize
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Ribbon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{0DBD7044-8EA5-4573-A924-FE8565CCE18F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\MultiSelectModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3EEF301F-B596-4C0B-BD92-013BEAFCE793}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{1CC6B704-D0F5-4DC3-A521-13620D89E8BC}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ribbondelete
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{CC89BA65-661C-494A-85C0-5D697DFEB30C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_CLASSES_ROOT\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Formats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Formats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Mask
  • HKEY_CLASSES_ROOT\CLSID\{699745C2-5066-4B82-A8E3-D40478DBEC8C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{699745C2-5066-4B82-A8E3-D40478DBEC8C}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{43324B33-A78F-480F-9111-9638AACCC832}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43324B33-A78F-480F-9111-9638AACCC832}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{DDE33513-774E-4BCD-AE79-02F4ADFE62FC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DDE33513-774E-4BCD-AE79-02F4ADFE62FC}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{AA7E3C50-864C-4604-BC04-8B0B76E637F6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AA7E3C50-864C-4604-BC04-8B0B76E637F6}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{8F914656-9D0A-4EB2-9019-0BF96D8A9EE6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8F914656-9D0A-4EB2-9019-0BF96D8A9EE6}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{50D42F09-ECD1-4B41-B65D-DA1FDAA75663}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{50D42F09-ECD1-4B41-B65D-DA1FDAA75663}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{D9403860-297F-4A49-BF9B-77898150A442}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D9403860-297F-4A49-BF9B-77898150A442}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{3697790B-223B-484E-9925-C4869218F17A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3697790B-223B-484E-9925-C4869218F17A}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{B5C8B898-0074-459F-B700-860D4651EA14}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B5C8B898-0074-459F-B700-860D4651EA14}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{FB012959-F4F6-44D7-9D09-DAA087A9DB57}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB012959-F4F6-44D7-9D09-DAA087A9DB57}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{03012959-F4F6-44D7-9D09-DAA087A9DB57}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03012959-F4F6-44D7-9D09-DAA087A9DB57}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{D4DCD3D7-B4C2-47D9-A6BF-B89BA396A4A3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4DCD3D7-B4C2-47D9-A6BF-B89BA396A4A3}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{0010668C-0801-4DA6-A4A4-826522B6D28F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0010668C-0801-4DA6-A4A4-826522B6D28F}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{5805137A-E348-4F7C-B3CC-6DB9965A0599}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5805137A-E348-4F7C-B3CC-6DB9965A0599}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{02805F1E-D5AA-415B-82C5-61C033A988A6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02805F1E-D5AA-415B-82C5-61C033A988A6}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{4B59AFCC-B8C3-408A-B670-89E5FAB6FDA7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B59AFCC-B8C3-408A-B670-89E5FAB6FDA7}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{72B624DF-AE11-4948-A65C-351EB0829419}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72B624DF-AE11-4948-A65C-351EB0829419}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{01B90D9A-8209-47F7-9C52-E1244BF50CED}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01B90D9A-8209-47F7-9C52-E1244BF50CED}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{E7E79A30-4F2C-4FAB-8D00-394F2D6BBEBE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7E79A30-4F2C-4FAB-8D00-394F2D6BBEBE}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{7F12E753-FC71-43D7-A51D-92F35977ABB5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F12E753-FC71-43D7-A51D-92F35977ABB5}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{AA94DCC2-B8B0-4898-B835-000AABD74393}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AA94DCC2-B8B0-4898-B835-000AABD74393}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{41070793-59E4-479A-A1F7-954ADC2EF5FC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41070793-59E4-479A-A1F7-954ADC2EF5FC}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{B92E345D-F52D-41F3-B562-081BC772E3B9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B92E345D-F52D-41F3-B562-081BC772E3B9}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{7447A267-0015-42C8-A8F1-FB3B94C68361}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7447A267-0015-42C8-A8F1-FB3B94C68361}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{1767B93A-B021-44EA-920F-863C11F4F768}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1767B93A-B021-44EA-920F-863C11F4F768}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{9F66347C-60C4-4C4D-AB58-D2358685F607}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F66347C-60C4-4C4D-AB58-D2358685F607}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{50B1904B-F28F-4574-93F4-0BADE82C69E9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{50B1904B-F28F-4574-93F4-0BADE82C69E9}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{356F2F88-05A6-4728-B9A4-1BFBCE04D838}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{356F2F88-05A6-4728-B9A4-1BFBCE04D838}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{32557D3B-69DC-4F95-836E-F5972B2F6159}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32557D3B-69DC-4F95-836E-F5972B2F6159}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{3692CA39-E082-4350-9E1F-3704CB083CD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3692CA39-E082-4350-9E1F-3704CB083CD5}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{0CE7A4A6-03E8-4A60-9D15-282EF32EE7DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0CE7A4A6-03E8-4A60-9D15-282EF32EE7DA}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{AABFB2FA-3E1E-4A8F-8977-5556FB94EA23}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AABFB2FA-3E1E-4A8f-8977-5556FB94EA23}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{F90B5F36-367B-402A-9DD1-BC0FD59D8F62}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F90B5F36-367B-402A-9DD1-BC0FD59D8F62}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{877A0BB7-A313-4491-87B5-2E6D0594F520}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{877A0BB7-A313-4491-87B5-2E6D0594F520}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{F5D3E63B-CB0F-4628-A478-6D8244BE36B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5D3E63B-CB0F-4628-A478-6D8244BE36B1}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{FB40360C-547E-4956-A3B9-D4418859BA66}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB40360C-547E-4956-A3B9-D4418859BA66}\Containers
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{FB40360C-547E-4956-A3B9-D4418859BA66}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{D94EDF02-EFE5-4F0D-85C8-F5A68B3000B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D94EDF02-EFE5-4F0D-85C8-F5A68B3000B1}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{276C88CA-7533-4A86-B676-66B36080D484}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{276C88CA-7533-4A86-B676-66B36080D484}\Containers
  • HKEY_CLASSES_ROOT\CLSID\{ACDDFC3F-85EC-41BC-BDEF-1BC262E4DB05}
  • HKEY_CLASSES_ROOT\CLSID\{2438DE3D-94D9-4BE8-84A8-4DE95A575E75}
  • HKEY_CLASSES_ROOT\CLSID\{076F9911-A348-465C-A807-A252F3F2D3DE}
  • HKEY_CLASSES_ROOT\CLSID\{85A10B03-C9F6-439F-BE5E-C0FBEF67807C}
  • HKEY_CLASSES_ROOT\CLSID\{05AF94D8-7174-4CD2-BE4A-4124B80EE4B8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MUIVerb
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_CLASSES_ROOT\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.playto
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.AddMediaServer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.BitLocker
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.HistoryVaultRestore
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonSync.WorkOfflineOnline
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.CleanUp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Control Panel\International\Geo
  • HKEY_CURRENT_USER\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\DeviceAccess\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\ActivePolicyCode
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Explorer
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Explorer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TelemetrySalt
  • HKEY_CURRENT_USER\Software\Microsoft\OneDrive
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\OneDrive\OneDriveFRECompleted
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Sort
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ServerAdminUI
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\ColInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\SyncRootManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SyncRootManager\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCustomizeThisFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCustomizeWebView
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\Software\Classes\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\HomeFolderDesktop\Namespace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\HomeFolderDesktop\Namespace\DelegateFolders
  • HKEY_CLASSES_ROOT\CLSID\{3134EF9C-6B18-4996-AD04-ED5912E00EB5}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Classes\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\RestrictedAttributes
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3134EF9C-6B18-4996-AD04-ED5912E00EB5}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\RestrictedAttributes
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Start\HideRecentJumplists
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\S-1-5-21-3968686040-3210279463-847977608-1001\Start
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Start
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowEncryptCompressedColor
  • HKEY_CLASSES_ROOT\CLSID\{D58960BA-2EF3-4910-9E34-C911B1710180}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TravelLog
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\TravelLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\WCOSEnumerationBaselineAllowedlist
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedEnumeration
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedEnumeration
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\KindMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.txt
  • HKEY_CLASSES_ROOT\.txt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\Content Type
  • HKEY_LOCAL_MACHINE\Software\Classes\.txt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\UserChoice
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\UserChoice\ProgId
  • HKEY_CLASSES_ROOT\txtfile
  • HKEY_CURRENT_USER\Software\Classes\txtfile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.txt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\CLSID\{BDE9EE7C-329F-4FCF-BA7A-F8C6E9B4579D}\Instance
  • HKEY_CURRENT_USER\Software\Classes\.txt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\PerceivedType
  • HKEY_CLASSES_ROOT\SystemFileAssociations\text
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\text\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\NeverShowExt
  • HKEY_CLASSES_ROOT\CLSID\{C206F324-BB45-4765-93FF-3BCA7306FF2E}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{08D5BFBF-FBCA-4322-9F70-CA9F66F8ED6A}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_CLASSES_ROOT\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
  • HKEY_CLASSES_ROOT\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DetailsPaneMaxAutoExtract
  • HKEY_CLASSES_ROOT\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\ActionCountThreshold
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedMigrateCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedDisplayCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\DecayThreshold
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoReadingPane
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowStatusBar
  • HKEY_CURRENT_USER\Software\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\Sizer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PropList.StatusBar
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerSettings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDesktop\contentId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_CLASSES_ROOT\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\RDVirtualizationPool
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\fdeploy
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_CLASSES_ROOT\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CLASSES_ROOT\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CLASSES_ROOT\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDocuments
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDocuments\contentId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveLocal
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveLocal\contentId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDrivePictures
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDrivePictures\contentId
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveSync
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveSync\contentId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\KnownFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{48DAF80B-E6CF-4F4E-B800-0E69D84EE384}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\BaseFolderId
  • HKEY_CLASSES_ROOT\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_CLASSES_ROOT\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Public
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{C4900540-2379-4C75-844B-64E6FAF8716B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B250C668-F57D-4EE1-A63C-290EE7D1AA1F}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{0482AF6C-08F1-4C34-8C90-E17EC98B1E17}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProfilesDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{859EAD94-2E85-48AD-A71A-0969CB56A6CD}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\ProfileImagePath
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\DetailsContainer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchProviders\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CabinetState\Settings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CabinetState\FullPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowPidInTitle
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_CLASSES_ROOT\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellFolder\DisableContextualTabset
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{000214E6-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{000214E6-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{000214E6-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ResolveLinksQueryBehavior
  • HKEY_CLASSES_ROOT\Folder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\tabsets
  • HKEY_CURRENT_USER\Software\Classes\Folder\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_CLASSES_ROOT\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedPC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedPC\SharedPCMode
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\SharedPC
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\HomeGroup\TestHooks\UIStatusCacheDebugOverride
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneExpandToCurrentFolder
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders
  • HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CLASSES_ROOT\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_CLASSES_ROOT\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\TextInput
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CLASSES_ROOT\CLSID\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.IsPinnedToNameSpaceTree
  • HKEY_CLASSES_ROOT\CLSID\{04731B67-D933-450A-90E6-4ACD2E9408FE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_CLASSES_ROOT\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{4336A54D-038B-4685-AB02-99BB52D3FB8B}
  • HKEY_CLASSES_ROOT\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{450D8FBA-AD25-11D0-98A8-0800361B1103}
  • HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_CLASSES_ROOT\CLSID\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • HKEY_CLASSES_ROOT\CLSID\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64693913-1c21-4f30-a98f-4e52906d3b56}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_CLASSES_ROOT\CLSID\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89D83576-6BD1-4c86-9454-BEB04E94C819}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}
  • HKEY_CLASSES_ROOT\CLSID\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9343812e-1c37-4a49-a12e-4b2d810d956b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_CLASSES_ROOT\CLSID\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a00ee528-ebd9-48b8-944a-8942113d46ac}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_CLASSES_ROOT\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\HomeGroup\UIStatusCache
  • HKEY_CLASSES_ROOT\CLSID\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_CLASSES_ROOT\CLSID\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000401D0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e345f35f-9397-435c-8f95-4e922c26259e}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{E345F35F-9397-435C-8F95-4E922C26259E}
  • HKEY_CLASSES_ROOT\CLSID\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EDC978D6-4D53-4b2f-A265-5805674BE568}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CLASSES_ROOT\CLSID\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f8278c54-a712-415b-b593-b77a2be0dda9}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000010468
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000010468\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateOnHostFlags
  • HKEY_CLASSES_ROOT\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\LoadWithoutCOM
  • HKEY_CLASSES_ROOT\Applications\msedge.exe
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\SuggestedAppEvents
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Feeds
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\IsFeedsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\HeadlinesOnboardingComplete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarViewMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarContentUpdateMode
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Value
  • HKEY_CURRENT_USER\Software\Microsoft\Input\TSF\Tsf3Override\{03b5835f-f03c-411b-9ce2-aa23e1171e36}
  • HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\EnableShareDenyNone
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Home.PropList.Sort
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\InputMethod\Settings\JPN
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{4234D49B-0245-4DF3-B780-3893943456E1}
  • HKEY_CLASSES_ROOT\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CURRENT_USER\Software\Classes\Microsoft.Windows.Explorer
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Microsoft.Windows.Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000010480
  • HKEY_CLASSES_ROOT\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\(Default)
  • HKEY_CLASSES_ROOT\exefile
  • HKEY_CURRENT_USER\Software\Classes\exefile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell\runas
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas
  • HKEY_CURRENT_USER\Software\Classes\MSEdge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace\NameCustomizations
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag
  • HKEY_CLASSES_ROOT\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_CLASSES_ROOT\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateInSharedBroker
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MUI\StringCacheSettings
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MUI\StringCacheSettings\StringCacheGeneration
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f02c1a0d-be21-4350-88b0-7367fc96ef3c}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\ShellFolder
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\NetworkNeighborhood\NameSpace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\NetworkNeighborhood\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\NetworkExplorer.dll,-1
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.txt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\UserChoice\Hash
  • HKEY_CURRENT_USER\Software\Classes\txtfile
  • HKEY_LOCAL_MACHINE\Software\Classes\txtfile
  • HKEY_CURRENT_USER\Software\Classes\txtfile\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\.txt\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.txt\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\*
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\AllFilesystemObjects
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\CLSID\{53A01E9D-61CC-4CB0-83B1-31BC8DF63156}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{0C0B25F5-E762-4004-96CD-00FFC1ECB5BF}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{5B389765-EDC1-4ADF-9812-1C8A83175892}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_CLASSES_ROOT\CLSID\{F324E4F9-8496-40B2-A1FF-9617C1C9AFFE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F324E4F9-8496-40B2-A1FF-9617C1C9AFFE}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F324E4F9-8496-40B2-A1FF-9617C1C9AFFE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-9216
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\BaseFolderId
  • HKEY_CLASSES_ROOT\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CLASSES_ROOT\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderState
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CLASSES_ROOT\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\BaseFolderId
  • HKEY_CLASSES_ROOT\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CLASSES_ROOT\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_CLASSES_ROOT\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\ResourcePolicies
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HomeGroupProvider\ServiceData
  • HKEY_CURRENT_USER\Software\Classes\txtfile\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\.txt\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.txt\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\text\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\txtfile\Clsid
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\txtfile\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\.txt\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.txt\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\text\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_CURRENT_USER\Software\Classes\txtfile\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\.txt\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.txt\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\text\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{BB2E617C-0920-11D1-9A0B-00C04FC2D6C1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.dll
  • HKEY_CLASSES_ROOT\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\UserChoice
  • HKEY_CLASSES_ROOT\.dll\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.dll
  • HKEY_CLASSES_ROOT\dllfile
  • HKEY_CURRENT_USER\Software\Classes\dllfile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\.dll
  • HKEY_LOCAL_MACHINE\Software\Classes\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\PerceivedType
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.dll
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\NeverShowExt
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation\CutList
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E55A074F-0B52-45BF-9478-A1BC558DDE9A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e55a074f-0b52-45bf-9478-a1bc558dde9a}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e55a074f-0b52-45bf-9478-a1bc558dde9a}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.IsPinnedToNameSpaceTree
  • HKEY_CURRENT_USER\Software\Classes\Interface\{31E4FA78-02B4-419F-9430-7B7585237C77}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{31E4FA78-02B4-419F-9430-7B7585237C77}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{31E4FA78-02B4-419F-9430-7B7585237C77}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched\Microsoft.Windows.Explorer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ImmersiveShell\TabletMode
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\DWM\ColorPrevalence
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ActivityDataModel\ReaderRevisionInfo\02091777-C187-951A-0E4E-E98CEC442EC9
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C2F03A33-21F5-47FA-B4BB-156362A2F239}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E87E2BC9-EC45-4DDB-95E1-B275D66CBEAA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E87E2BC9-EC45-4DDB-95E1-B275D66CBEAA}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E87E2BC9-EC45-4DDB-95E1-B275D66CBEAA}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_neutral_split.scale-100_8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_neutral_split.scale-100_8wekyb3d8bbwe\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\Flags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Appx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Appx\PackageRepositoryRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\StoreInit
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\StoreInit\AppExtensionPackageEventVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Schema\Windows.Data.UnifiedTile.LocalStartTilePropertiesMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Schema\Windows.Data.UnifiedTile.LocalStartTilePropertiesMap\Provider
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstarttilepropertiesmap\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstarttilepropertiesmap\Current\Data
  • HKEY_CURRENT_USER\
  • HKEY_CURRENT_USER\Control Panel\International\User Profile
  • HKEY_CURRENT_USER\Control Panel\International\User Profile\Languages
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$$windows.data.platform.partitioning.systempartitionindex\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$$windows.data.platform.partitioning.systempartitionindex\Current\Data
  • HKEY_CURRENT_USER\Software\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C53E07EC-25F3-4093-AA39-FC67EA22E99D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1493F40F-2E38-4BBC-A161-93F5BDF6D056}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1493f40f-2e38-4bbc-a161-93f5bdf6d056}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1493f40f-2e38-4bbc-a161-93f5bdf6d056}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659A23-5884-4D1B-9CF6-67D6F4F90B36}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B03C2205-F02E-4D77-80DF-E1747AFDD39C}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocHandler
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Value
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Privacy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapDBRedirect
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\ApplicationFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Prelaunch
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.Search_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.Search_cw5n1h2txyewy\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.Search_cw5n1h2txyewy\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_LOCAL_MACHINE
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Microsoft.Windows.StartMenuExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Microsoft.Windows.StartMenuExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\Flags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\ApplicationFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\windows.immersivecontrolpanel_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\windows.immersivecontrolpanel_cw5n1h2txyewy\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\windows.immersivecontrolpanel_cw5n1h2txyewy\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\ApplicationFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\MicrosoftWindows.Client.CBS_cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Volume.BitLockerProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{2D15A9A1-A556-4189-91AD-027458F11A07} 1717
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_NAVIGATION_SOUNDS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_NAVIGATION_SOUNDS
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.current
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{FBB3477E-C9E4-4B3B-A2BA-D3F5D3CD46F9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{fbb3477e-c9e4-4b3b-a2ba-d3f5d3cd46f9}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{4F01EBC5-2385-41F2-A28E-2C5C91FB56E0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{4F01EBC5-2385-41f2-A28E-2C5C91FB56E0}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{549461D3-EB58-4C80-BA29-F1204C4502C3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{549461d3-eb58-4c80-ba29-f1204c4502c3}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{20338B7B-531C-4AAD-8011-F5B3DB2123EC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{20338b7b-531c-4aad-8011-f5b3db2123ec}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3D1D4EA2-1D8C-418A-BFF8-F18370157B55}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3D1D4EA2-1D8C-418a-BFF8-F18370157B55}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{292108BE-88AB-4F33-9A26-7748E62E37AD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{292108be-88ab-4f33-9a26-7748e62e37ad}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{982725EE-6F47-479E-B447-812BFA7D2E8F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{982725ee-6f47-479e-b447-812bfa7d2e8f}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{7F2F5B96-FF74-41DA-AFD8-1C78A5F3AEA2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{7F2F5B96-FF74-41da-AFD8-1C78A5F3AEA2}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5F4EAB9A-6833-4F61-899D-31CF46979D49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5f4eab9a-6833-4f61-899d-31cf46979d49}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5FA96407-7E77-483C-AC93-691D05850DE8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5fa96407-7e77-483c-ac93-691d05850de8}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{51294DA1-D7B1-485B-9E9A-17CFFE33E187}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{51294DA1-D7B1-485b-9E9A-17CFFE33E187}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{503A4E73-1734-441A-8EAB-01B3F3861156}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{503a4e73-1734-441a-8eab-01b3f3861156}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{0B0BA2E3-405F-415E-A6EE-CAD625207853}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{0b0ba2e3-405f-415e-a6ee-cad625207853}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3F98A740-839C-4AF7-8C36-5BADFB33D5FD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3f98a740-839c-4af7-8c36-5badfb33d5fd}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{B337FD00-9DD5-4635-A6D4-DA33FD102B7A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{B337FD00-9DD5-4635-A6D4-DA33FD102B7A}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\MostRelevant
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\Modifiers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\DefaultView
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\TopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\OverrideParentTopViews
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885A186E-A440-4ADA-812B-DB871B942259}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\KnownFolderDerivedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\NoCustomize
  • HKEY_CLASSES_ROOT\CLSID\{62112AA1-EBE4-11CF-A5FB-0020AFE7292D}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_CLASSES_ROOT\Directory
  • HKEY_CURRENT_USER\Software\Classes\Directory\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage\{7A55582B-BD8C-4475-B94C-B87A388A7899}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{C9944A21-A406-48FE-8225-AEC7E24C211B} 16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharingStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 300
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharedWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 200
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.OfflineStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{6D24888F-4718-4BDA-AFED-EA0FB4386CD8} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage\{908696C7-8F87-44F2-80ED-A8C1C6894575}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon
  • HKEY_CLASSES_ROOT\CLSID\{6BC752F7-9721-49F8-873B-9FECB6215DE3}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SyncIntegration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CLASSES_ROOT\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\DisableContextualTabset
  • HKEY_CLASSES_ROOT\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MaxDownloadFileSize
  • HKEY_CURRENT_USER\Software\Classes\Directory\
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\tabsets
  • HKEY_CURRENT_USER\Software\Classes\Directory\tabsets
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\tabsets
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\WorkFolders
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\WorkFolders\Partnership
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\AppliesTo
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYFRFFVBA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EF01EB89-5A19-42CB-BC8C-F10ED6C6791B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EF01EB89-5A19-42CB-BC8C-F10ED6C6791B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowTabManager\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowTabManager\Extension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\WindowProperties\66664
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowProperties\66664\WindowTabManagerFileMappingId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\shellExperience
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\RemoteServer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000020426
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000000C-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\AdminCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000020484
  • HKEY_CLASSES_ROOT\Drive\shellex\FolderExtensions
  • HKEY_CLASSES_ROOT\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\DriveMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\CustomAttributes
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite\Enabled
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000500FA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.tmp
  • HKEY_CLASSES_ROOT\.tmp
  • HKEY_CLASSES_ROOT\.tmp\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tmp\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.tmp
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tmp
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tmp\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tmp\UserChoice
  • HKEY_CLASSES_ROOT\Unknown
  • HKEY_CURRENT_USER\Software\Classes\Unknown\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.tmp
  • HKEY_CURRENT_USER\Software\Classes\.tmp
  • HKEY_LOCAL_MACHINE\Software\Classes\.tmp
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.tmp
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.tmp
  • HKEY_CURRENT_USER\Software\Classes\Unknown
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.zip
  • HKEY_CLASSES_ROOT\.zip
  • HKEY_CURRENT_USER\Software\Classes\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\UserChoice
  • HKEY_CLASSES_ROOT\.zip\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.zip
  • HKEY_CLASSES_ROOT\CompressedFolder
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\compressed
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DocObject
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Clsid
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\CLSID\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\Implemented Categories\{00021490-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NeverShowExt
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Clsid
  • HKEY_CLASSES_ROOT\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\ShellFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsFORDISPLAY
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\HideFolderVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\UseDropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsFORPARSING
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsParseDisplayName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\QueryForOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\MapNetDriveVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\QueryForInfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\HideOnDesktopPerUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsAliasedNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsUniversalDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoFileFolderJunction
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\PinToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\HasNavigationEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\EnableThumbnails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoDefaultToFS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\ParseDisplayNameNeedsURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\BlockNewFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoInitRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\SafeRootForMTA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoLocalizedNameInTarget
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\ShellFolder
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}
  • HKEY_CLASSES_ROOT\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{e88dcce0-b7b3-11d1-a9f0-00aa0060fa31}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{FDBEE76E-F12B-408E-93AB-9BE8521000D9}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CLASSES_ROOT\Directory\shellex\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CustomAttributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.zip
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.zip
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\FirstEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\LastEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2026
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2007
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences\WriteLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2027
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\SystemIndexNormalization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\FriendlyTypeName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\zipfldr.dll,-10195
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\StatusBar
  • HKEY_CURRENT_USER\Software\Classes\Folder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
  • HKEY_CURRENT_USER\Software\Classes\.zip\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\*\
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\tabsets
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\tabsets
  • HKEY_LOCAL_MACHINE\Software\Classes\*
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\FormatForDisplayHelper
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\Folder
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{000214F9-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowPreviewHandlers
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{e357fccd-a995-4576-b01f-234630154e96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ResolveLinksQueryBehavior
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{CC89BA65-661C-494A-85C0-5D697DFEB30C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MaxDownloadFileSize
  • HKEY_CLASSES_ROOT\CLSID\{4A04656D-52AA-49DE-8A09-CB178760E748}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\MaxCapacity
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\NukeOnDelete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\LastEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu
  • HKEY_CLASSES_ROOT\CLSID\{57635537-C856-4CC2-AE5C-62C34708070C}\Instance
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\DataHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\DataHandler
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\DataHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\DataHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\DataHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\DataHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\DataHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\DataHandler
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\DataHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\DataHandler
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\DataHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\DataHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\DropHandler\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{ED9D80B9-D157-457B-9192-0E7280313BF0}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\NoOplock
  • HKEY_CLASSES_ROOT\ExplorerCLSIDFlags\{ED9D80B9-D157-457B-9192-0E7280313BF0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\UseOutOfProcHandlerCache
  • HKEY_CLASSES_ROOT\CLSID\{ED9D80B9-D157-457B-9192-0E7280313BF0}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ED9D80B9-D157-457B-9192-0E7280313BF0}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{ED9D80B9-D157-457B-9192-0E7280313BF0} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{ED9D80B9-D157-457B-9192-0E7280313BF0}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Ole
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaximumAllowedAllocationSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Library Location
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\ContextMenuHandlers\Library Location
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Library Location\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Library Location\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Offline Files
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\ContextMenuHandlers\Offline Files
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Offline Files\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Offline Files\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\PintoStartScreen
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\ContextMenuHandlers\PintoStartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\PintoStartScreen\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\PintoStartScreen\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\EPP
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ModernSharing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\Open With
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\Sharing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\WorkFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CLASSES_ROOT\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\shellex\NoAddToRecent
  • HKEY_CLASSES_ROOT\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{596AB062-B4D2-4215-9F74-E9109B0A8153}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoPreviousVersions
  • HKEY_CURRENT_USER\Software\Classes\*\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\flags
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\PreviousVersions
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\PreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoPreviousVersionsPage
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoPreviousVersionsPage
  • HKEY_CLASSES_ROOT\CLSID\{7BA4C740-9E81-11CF-99D3-00AA004AE837}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoSendTo
  • HKEY_CURRENT_USER\Software\Classes\*\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{7BA4C740-9E81-11CF-99D3-00AA004AE837}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{7BA4C740-9E81-11CF-99D3-00AA004AE837}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7BA4C740-9E81-11CF-99D3-00AA004AE837}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7BA4C740-9E81-11CF-99D3-00AA004AE837}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSendToMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DelaySendToMenuBuild
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrivesInSendToMenu
  • HKEY_CLASSES_ROOT\CLSID\{F3D06E7C-1E45-4A26-847E-F9FCDEE59BE0}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F3D06E7C-1E45-4A26-847E-F9FCDEE59BE0}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F3D06E7C-1E45-4A26-847E-F9FCDEE59BE0}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f3d06e7c-1e45-4a26-847e-f9fcdee59be0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f3d06e7c-1e45-4a26-847e-f9fcdee59be0}\flags
  • HKEY_CLASSES_ROOT\CLSID\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
  • HKEY_CURRENT_USER\Software\Classes\*\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\flags
  • HKEY_CLASSES_ROOT\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\shellex\NoAddToRecent
  • HKEY_CLASSES_ROOT\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{e61bf828-5e63-4287-bef1-60b1a4fde0e3}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CLASSES_ROOT\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}\shellex\NoAddToRecent
  • HKEY_CLASSES_ROOT\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-21
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{99D353BC-C813-41EC-8F28-EAE61E702E57}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{99D353BC-C813-41EC-8F28-EAE61E702E57}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99D353BC-C813-41ec-8F28-EAE61E702E57}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99D353BC-C813-41ec-8F28-EAE61E702E57}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{99d353bc-c813-41ec-8f28-eae61e702e57}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{99D353BC-C813-41EC-8F28-EAE61E702E57} {A08CE4D0-FA25-44AB-B57C-C7B1C323E0B9} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{99D353BC-C813-41EC-8F28-EAE61E702E57}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\MultiSelectModel
  • HKEY_CLASSES_ROOT\ShareCommands\shell
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SharingWizardOn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SharingWizardOn
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Feeds\DSB
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsDynamicContentAvailable
  • HKEY_CLASSES_ROOT\CLSID\{6311429E-2F1A-4777-880F-C7289FD10169}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivationType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@zipfldr.dll,-10148
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{6311429E-2F1A-4777-880F-C7289FD10169}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6311429E-2F1A-4777-880F-C7289FD10169}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateInSharedBroker
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\System32\fsquirt.exe,-2343
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Accessibility
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Accessibility\TextScaleFactor
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search\Flighting\Override
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\UseDefaultGleam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\GleamSizeEnum
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\FXSRESM.dll,-120
  • HKEY_CLASSES_ROOT\.LNK
  • HKEY_CURRENT_USER\Software\Classes\.lnk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\(Default)
  • HKEY_CLASSES_ROOT\lnkfile
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\CurVer
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\CurVer
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\IconHandler\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\DocObject
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.LNK
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\DocObject
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.lnk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\Content Type
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\Clsid
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\Clsid
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\CLSID\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\Implemented Categories\{00021490-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{6311429E-2F1A-4777-880F-C7289FD10169}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.LNK
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.lnk\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.SFGAOFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderNameDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IconPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemType
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\ShellEx\DropHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\ShellEx\DropHandler
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\DropHandler\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{A470F8CF-A1E8-4F65-8335-227475AA5C46}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoEncryption
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EncryptionContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EncryptionContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{A470F8CF-A1E8-4F65-8335-227475AA5C46}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A470F8CF-A1E8-4F65-8335-227475AA5C46}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A470F8CF-A1E8-4F65-8335-227475AA5C46}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A470F8CF-A1E8-4f65-8335-227475AA5C46}
  • HKEY_CLASSES_ROOT\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}\flags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TaskbarSmallIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList\MRUList
  • HKEY_CLASSES_ROOT\.zip\OpenWithList
  • HKEY_CLASSES_ROOT\SystemFileAssociations\compressed\OpenWithList
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\compressed\OpenWithList
  • HKEY_CLASSES_ROOT\*\OpenWithProgids
  • HKEY_CLASSES_ROOT\Applications
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\location
  • HKEY_LOCAL_MACHINE\Software\Classes\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\shell
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\open
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Shell\Open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AllowSilentDefaultTakeOver
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\command
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Shell\Open\Command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Command\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\RemoveAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\Software\Clients\Contacts\Address Book\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Microsoft\IsoBurn\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IsoBurn\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IsoBurn\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IsoBurn\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Paint\Capabilities
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Notepad\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Notepad\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Notepad\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Notepad\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Clients\Media\Windows Media Player\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Photo Viewer\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Photo Viewer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Photo Viewer\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Photo Viewer\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Microsoft Edge\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Google Chrome\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\FileAssociations
  • HKEY_LOCAL_MACHINE\Software\Microsoft\IdentityStore\Providers\{D7F9888F-E3FC-49B0-9EA6-A85B5F392A4F}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityStore\Providers\{D7F9888F-E3FC-49b0-9EA6-A85B5F392A4F}\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_USERS\S-1-5-18\Software\Microsoft\IdentityCRL\StoredIdentities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\FileAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\FileAssociations\.zip
  • HKEY_CLASSES_ROOT\Applications\accwiz.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\accwiz.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\accwiz.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\ARTGALRY.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\ARTGALRY.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\ARTGALRY.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\awdvstub.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\awdvstub.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\awdvstub.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\cag.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\cag.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cag.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\CChat.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\CChat.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\CChat.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\cdfview.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\cdfview.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cdfview.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\cmd.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\cmd.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cmd.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\CMMGR32.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\CMMGR32.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\CMMGR32.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\cryptext.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\cryptext.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cryptext.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\datainst.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\datainst.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\datainst.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\depends.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\depends.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\depends.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\drwatson.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\drwatson.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\drwatson.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\dsquery.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\dsquery.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\dsquery.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\explorer.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\explorer.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\explorer.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\faxcover.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\faxcover.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\faxcover.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\finder.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\finder.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\finder.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\fontview.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\fontview.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\fontview.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\fpidcwiz.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\fpidcwiz.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\fpidcwiz.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\graflink.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\graflink.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\graflink.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\grpconv.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\grpconv.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\grpconv.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\helpctr.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\helpctr.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\helpctr.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\hh.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\hh.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\hh.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\HYPERTRM.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\HYPERTRM.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\HYPERTRM.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\iexplore.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\iexplore.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell
  • HKEY_CURRENT_USER\Software\Classes\Applications\iexplore.exe\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open
  • HKEY_CURRENT_USER\Software\Classes\Applications\iexplore.exe\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\command
  • HKEY_CURRENT_USER\Software\Classes\Applications\iexplore.exe\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\command\(Default)
  • HKEY_CLASSES_ROOT\Applications\inetcpl.cpl
  • HKEY_CURRENT_USER\Software\Classes\Applications\inetcpl.cpl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\inetcpl.cpl\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\ISIGNUP.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\ISIGNUP.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\ISIGNUP.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\isoburn.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\isoburn.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\isoburn.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\isoburn.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\isoburn.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\isoburn.exe\shell
  • HKEY_CLASSES_ROOT\Applications\kodakprv.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\kodakprv.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\kodakprv.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\licensemanagershellext.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\licensemanagershellext.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\licensemanagershellext.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\MMC.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\MMC.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\MMC.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\mnyimprt.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\mnyimprt.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mnyimprt.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\mplayer.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\mplayer.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mplayer.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\msconf.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\msconf.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msconf.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\mshta.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\mshta.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mshta.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\msiexec.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\msiexec.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msiexec.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\msimn.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\msimn.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msimn.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\MSInfo32.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\MSInfo32.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\MSInfo32.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\mspaint.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\mspaint.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell
  • HKEY_CURRENT_USER\Software\Classes\Applications\mspaint.exe\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\edit
  • HKEY_CURRENT_USER\Software\Classes\Applications\mspaint.exe\shell\edit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\edit\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\edit\command
  • HKEY_CURRENT_USER\Software\Classes\Applications\mspaint.exe\shell\edit\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\edit\command\(Default)
  • HKEY_CLASSES_ROOT\Applications\msrating.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\msrating.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msrating.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\netshell.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\netshell.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\netshell.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\notepad.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\notepad.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell
  • HKEY_CURRENT_USER\Software\Classes\Applications\notepad.exe\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\open
  • HKEY_CURRENT_USER\Software\Classes\Applications\notepad.exe\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\open\command
  • HKEY_CURRENT_USER\Software\Classes\Applications\notepad.exe\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\open\command\(Default)
  • HKEY_CLASSES_ROOT\Applications\NTVDM.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\NTVDM.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\NTVDM.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\NTVDM.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\NTVDM.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\NTVDM.exe\shell
  • HKEY_CLASSES_ROOT\Applications\oledb32.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\oledb32.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\oledb32.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\OpenWith.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\OpenWith.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\OpenWith.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\ORGCHART.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\ORGCHART.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\ORGCHART.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\OSA.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\OSA.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\OSA.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\Outlook.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\Outlook.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\Outlook.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\perfmon.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\perfmon.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\perfmon.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\photoviewer.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\photoviewer.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\shell
  • HKEY_CURRENT_USER\Software\Classes\Applications\photoviewer.dll\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\shell\print
  • HKEY_CURRENT_USER\Software\Classes\Applications\photoviewer.dll\shell\print
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\shell\print\NeverDefault
  • HKEY_CLASSES_ROOT\Applications\provtool.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\provtool.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\provtool.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\rasphone.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\rasphone.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\rasphone.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\regedit.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\regedit.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\regedit.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\runtimebroker.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\runtimebroker.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\runtimebroker.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\runtimebroker.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\runtimebroker.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\runtimebroker.exe\shell
  • HKEY_CLASSES_ROOT\Applications\sdclt.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\sdclt.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\sdclt.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\shdocvw.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\shdocvw.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\shdocvw.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\shell32.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\shell32.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\shell32.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\shscrap.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\shscrap.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\shscrap.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\snapview.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\snapview.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\snapview.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\SystemReset.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\SystemReset.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SystemReset.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SystemReset.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SystemReset.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SystemReset.exe\shell
  • HKEY_CLASSES_ROOT\Applications\taskmgr.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\taskmgr.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\taskmgr.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\taskmgr.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\taskmgr.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\taskmgr.exe\shell
  • HKEY_CLASSES_ROOT\Applications\themes.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\themes.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\themes.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\Ttxmpc97.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\Ttxmpc97.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\Ttxmpc97.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\url.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\url.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\url.dll\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\wab.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\wab.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wab.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\WB32.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\WB32.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WB32.EXE\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\winhlp32.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\winhlp32.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\winhlp32.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\WINWORD.EXE
  • HKEY_CURRENT_USER\Software\Classes\Applications\WINWORD.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WINWORD.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WINWORD.EXE\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WINWORD.EXE\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WINWORD.EXE\shell
  • HKEY_CLASSES_ROOT\Applications\wltmime.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\wltmime.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wltmime.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\wmpdmc.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\wmpdmc.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmpdmc.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmpdmc.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmpdmc.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmpdmc.exe\shell
  • HKEY_CLASSES_ROOT\Applications\wmplayer.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\wmplayer.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell
  • HKEY_CURRENT_USER\Software\Classes\Applications\wmplayer.exe\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\Play
  • HKEY_CURRENT_USER\Software\Classes\Applications\wmplayer.exe\shell\play
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\play\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\play\command
  • HKEY_CURRENT_USER\Software\Classes\Applications\wmplayer.exe\shell\play\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\play\command\(Default)
  • HKEY_CLASSES_ROOT\Applications\wordpad.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\wordpad.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell
  • HKEY_CURRENT_USER\Software\Classes\Applications\wordpad.exe\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\open
  • HKEY_CURRENT_USER\Software\Classes\Applications\wordpad.exe\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\open\command
  • HKEY_CURRENT_USER\Software\Classes\Applications\wordpad.exe\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\open\command\(Default)
  • HKEY_CLASSES_ROOT\Applications\wpnpinst.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\wpnpinst.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wpnpinst.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\WScript.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\WScript.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WScript.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\wusa.exe
  • HKEY_CURRENT_USER\Software\Classes\Applications\wusa.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wusa.exe\NoOpenWith
  • HKEY_CLASSES_ROOT\Applications\zipfldr.dll
  • HKEY_CURRENT_USER\Software\Classes\Applications\zipfldr.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\zipfldr.dll\NoOpenWith
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SlowContextMenuEntries
  • HKEY_CLASSES_ROOT\CLSID\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}\shellex\NoAddToRecent
  • HKEY_CLASSES_ROOT\CLSID\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\ExplorerCommandHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7} {A08CE4D0-FA25-44AB-B57C-C7B1C323E0B9} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\MultiSelectModel
  • HKEY_CLASSES_ROOT\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\shellex\NoAddToRecent
  • HKEY_CLASSES_ROOT\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\InprocServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09a47860-11b0-4da5-afa5-26d86198a780}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{09A47860-11B0-4DA5-AFA5-26D86198A780} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{09A47860-11B0-4DA5-AFA5-26D86198A780}
  • HKEY_CLASSES_ROOT\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\shellex\NoAddToRecent
  • HKEY_CLASSES_ROOT\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{A2A9545D-A0C2-42B4-9708-A0B2BADD77C8}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{A2A9545D-A0C2-42B4-9708-A0B2BADD77C8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A2A9545D-A0C2-42B4-9708-A0B2BADD77C8}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A2A9545D-A0C2-42B4-9708-A0B2BADD77C8}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\flags
  • HKEY_CLASSES_ROOT\CLSID\{470C0EBD-5D73-4D58-9CED-E91E22E23282}\shellex\NoAddToRecent
  • HKEY_CLASSES_ROOT\CLSID\{470C0EBD-5D73-4D58-9CED-E91E22E23282}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{470C0EBD-5D73-4D58-9CED-E91E22E23282}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{470C0EBD-5D73-4d58-9CED-E91E22E23282}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{470C0EBD-5D73-4d58-9CED-E91E22E23282}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\Software\Classes\.exe
  • HKEY_CURRENT_USER\Software\Classes\exefile\ShellEx\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\ShellEx\DropHandler
  • HKEY_CURRENT_USER\Software\Classes\exefile\shellex\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\DropHandler\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\NoOplock
  • HKEY_CLASSES_ROOT\ExplorerCLSIDFlags\{86C86720-42A0-1069-A2E8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\UseOutOfProcHandlerCache
  • HKEY_CLASSES_ROOT\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{470C0EBD-5D73-4D58-9CED-E91E22E23282}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{470C0EBD-5D73-4D58-9CED-E91E22E23282}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{470C0EBD-5D73-4D58-9CED-E91E22E23282}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{470C0EBD-5D73-4d58-9CED-E91E22E23282}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{470C0EBD-5D73-4d58-9CED-E91E22E23282}\flags
  • HKEY_CLASSES_ROOT\Applications\fsquirt.exe
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Start\StartLayout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\PolicyType
  • HKEY_LOCAL_MACHINE\Software\Classes\Applications\fsquirt.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\ADMXMetadataBoth
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Windows\System32\fsquirt.exe.ApplicationCompany
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\Value
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}\shellex\NoAddToRecent
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\UserState\UserStateTechnologies\ConfigurationControls
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\UserState\UserStateTechnologies\ConfigurationControls\OfflineFiles
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\NetCache
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache
  • HKEY_CURRENT_USER\Software\Classes\SyncCommands\shell
  • HKEY_LOCAL_MACHINE\Software\Classes\SyncCommands\shell
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3DAD6C5D-2167-4CAE-9914-F99E41C12CFA}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3DAD6C5D-2167-4CAE-9914-F99E41C12CFA}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\.zip\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\CompressedFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.zfsendtotarget
  • HKEY_CURRENT_USER\Software\Classes\.zfsendtotarget
  • HKEY_LOCAL_MACHINE\Software\Classes\.zfsendtotarget
  • HKEY_CURRENT_USER\Software\Classes\.ZFSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ZFSendToTarget\Content Type
  • HKEY_LOCAL_MACHINE\Software\Classes\.ZFSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ZFSendToTarget\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ZFSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\.ZFSendToTarget\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\.ZFSendToTarget\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ZFSendToTarget\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.ZFSendToTarget
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.zip
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\CurVer
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\compressed
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\compressed
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.ZFSendToTarget
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.ZFSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ZFSendToTarget\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DocObject
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DocObject
  • HKEY_CURRENT_USER\Software\Classes\*
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\Clsid
  • HKEY_LOCAL_MACHINE\Software\Classes\AllFilesystemObjects
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF}\shellex\NoAddToRecent
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.ZFSendToTarget
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.ZFSendToTarget
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\CurVer
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\.ZFSendToTarget\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ZFSendToTarget\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\ShellEx\DropHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\ShellEx\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\ShellEx\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\NoOplock
  • HKEY_CURRENT_USER\Software\Classes\ExplorerCLSIDFlags\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\Software\Classes\ExplorerCLSIDFlags\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\flags
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{888dca60-fc0a-11cf-8f0f-00c04fd7d062}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\shell\Explore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\shell\Explore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\shell\find
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\shell\find
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Shell\find
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\find\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\find\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\find\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ActivationModel
  • HKEY_CURRENT_USER\Software\Classes\CompressedFolder\Shell\Open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.zip\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\Folder\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Shell
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\Explore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\Explore
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\explore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\opennewprocess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\opennewtab
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\opennewwindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\pintohome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ActivationModel
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ActivationModel
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\opennewwindow\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\MUIVerb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-8517
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ActivationModel
  • HKEY_CURRENT_USER\Software\Classes\Folder\shell\pintohome\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\Software\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoStaticDefaultVerb
  • HKEY_CURRENT_USER\Software\Classes\*\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\*\Shell
  • HKEY_LOCAL_MACHINE\Software\Classes\*\Shell
  • HKEY_CURRENT_USER\Software\Classes\*\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shell\Explore
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shell\Explore
  • HKEY_CURRENT_USER\Software\Classes\*\shell\open
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shell\open
  • HKEY_CURRENT_USER\Software\Classes\*\shell\removeproperties
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shell\removeproperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\*\shell\UpdateEncryptionSettingsWork
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shell\UpdateEncryptionSettingsWork
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ExtendedSubCommandsKey
  • HKEY_CURRENT_USER\Software\Classes\*\shell\UpdateEncryptionSettingsWork\Shell
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shell\UpdateEncryptionSettingsWork\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ActivationModel
  • HKEY_CURRENT_USER\Software\Classes\*\shell\UpdateEncryptionSettingsWork\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\command
  • HKEY_CURRENT_USER\Software\Classes\*\shell\UpdateEncryptionSettingsWork\DropTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\DropTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\LegacyPlayerInvokeLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\LegacyPlayerInvokeLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\MUIVerb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@efscore.dll,-101
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\Shell
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\(Default)
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shell\Explore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\Explore
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\open
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Scaling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Segoe UI
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.desklink
  • HKEY_CURRENT_USER\Software\Classes\.desklink
  • HKEY_LOCAL_MACHINE\Software\Classes\.desklink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.desklink\Content Type
  • HKEY_CURRENT_USER\Software\Classes\.DeskLink
  • HKEY_LOCAL_MACHINE\Software\Classes\.DeskLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.desklink\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.DeskLink
  • HKEY_CURRENT_USER\Software\Classes\.DeskLink\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\.DeskLink\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.DeskLink\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.DeskLink
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.DeskLink
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.DeskLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.desklink\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DocObject
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.DeskLink
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.DeskLink
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\.desklink\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.desklink\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\DropHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\shellex\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\shellex\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\NoOplock
  • HKEY_CURRENT_USER\Software\Classes\ExplorerCLSIDFlags\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_LOCAL_MACHINE\Software\Classes\ExplorerCLSIDFlags\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9e56be61-c50f-11cf-9a2c-00a0c90a90ce}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.mydocs
  • HKEY_CURRENT_USER\Software\Classes\.mydocs
  • HKEY_LOCAL_MACHINE\Software\Classes\.mydocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mydocs\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mydocs\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mydocs
  • HKEY_CURRENT_USER\Software\Classes\.mydocs\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\.mydocs\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mydocs\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.mydocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.mydocs
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.mydocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mydocs\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DocObject
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.mydocs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.mydocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\.mydocs\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mydocs\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\ShellEx\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\ShellEx\DropHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\shellex\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\shellex\DropHandler\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11D2-854D-006008059367}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ECF03A32-103D-11D2-854D-006008059367}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\NoOplock
  • HKEY_CURRENT_USER\Software\Classes\ExplorerCLSIDFlags\{ECF03A32-103D-11D2-854D-006008059367}
  • HKEY_LOCAL_MACHINE\Software\Classes\ExplorerCLSIDFlags\{ECF03A32-103D-11D2-854D-006008059367}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11D2-854D-006008059367}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ECF03A32-103D-11D2-854D-006008059367}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ECF03A32-103D-11D2-854D-006008059367}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ecf03a32-103d-11d2-854d-006008059367}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{ECF03A32-103D-11D2-854D-006008059367} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{ECF03A32-103D-11D2-854D-006008059367}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersLibraries\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersLibraries\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersLibraries\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.library-ms
  • HKEY_CURRENT_USER\Software\Classes\.library-ms
  • HKEY_LOCAL_MACHINE\Software\Classes\.library-ms
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.library-ms\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.library-ms\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.library-ms
  • HKEY_CURRENT_USER\Software\Classes\.library-ms\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\.library-ms\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.library-ms\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.library-ms
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder
  • HKEY_LOCAL_MACHINE\Software\Classes\LibraryFolder
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\ShellEx\IconHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\DocObject
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder\DocObject
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.library-ms
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.library-ms
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.library-ms\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\Clsid
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\CLSID\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\Implemented Categories\{00021490-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\Implemented Categories\{00021490-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\NeverShowExt
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A5A3563A-5755-4A6F-854E-AFA3230B199F}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A5A3563A-5755-4A6F-854E-AFA3230B199F}\ShellFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsFORDISPLAY
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\HideFolderVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\UseDropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsFORPARSING
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsParseDisplayName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\QueryForOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\MapNetDriveVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\QueryForInfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\HideOnDesktopPerUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsAliasedNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsUniversalDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoFileFolderJunction
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\PinToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\HasNavigationEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\EnableThumbnails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoDefaultToFS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\ParseDisplayNameNeedsURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\BlockNewFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoInitRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\SafeRootForMTA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoLocalizedNameInTarget
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A5A3563A-5755-4A6F-854E-AFA3230B199F}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A5A3563A-5755-4A6F-854E-AFA3230B199F}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{A5A3563A-5755-4A6F-854E-AFA3230B199F}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-34575
  • HKEY_CURRENT_USER\Software\Classes\LibraryFolder\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\ShellEx\LibraryDescriptionHandler\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{FE5AFCF2-E681-4ADA-9703-EF39B8ECB9BF}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\NoOplock
  • HKEY_CURRENT_USER\Software\Classes\ExplorerCLSIDFlags\{FE5AFCF2-E681-4ADA-9703-EF39B8ECB9BF}
  • HKEY_LOCAL_MACHINE\Software\Classes\ExplorerCLSIDFlags\{FE5AFCF2-E681-4ADA-9703-EF39B8ECB9BF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FE5AFCF2-E681-4ADA-9703-EF39B8ECB9BF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\EnableShareDenyNone
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000103-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{00000103-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000103-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000103-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000103-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DefaultDropEffect
  • HKEY_CURRENT_USER\Software\Classes\*\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DefaultDropEffect
  • HKEY_CURRENT_USER\Software\Classes\Directory
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\Directory\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\DragDropHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\DragDropHandlers
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BD472F60-27FA-11CF-B8B4-444553540000}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\.lnk
  • HKEY_CURRENT_USER\Software\Classes\lnkfile
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\Instance
  • HKEY_CURRENT_USER\Software\Classes\Applications\WFS.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\Applications\WFS.exe
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Windows\system32\WFS.exe.FriendlyAppName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Windows\system32\WFS.exe.ApplicationCompany
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.mapimail
  • HKEY_CURRENT_USER\Software\Classes\.mapimail
  • HKEY_LOCAL_MACHINE\Software\Classes\.mapimail
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mapimail\Content Type
  • HKEY_CURRENT_USER\Software\Classes\.MAPIMail
  • HKEY_LOCAL_MACHINE\Software\Classes\.MAPIMail
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mapimail\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MAPIMail
  • HKEY_CURRENT_USER\Software\Classes\.MAPIMail\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\.MAPIMail\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MAPIMail\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.MAPIMail
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.MAPIMail
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.MAPIMail
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mapimail\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DocObject
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\NeverShowExt
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C53E07EC-25F3-4093-AA39-FC67EA22E99D}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.MAPIMail
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.MAPIMail
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\.mapimail\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mapimail\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\ShellEx\DropHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\shellex\DropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\shellex\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\NoOplock
  • HKEY_CURRENT_USER\Software\Classes\ExplorerCLSIDFlags\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_LOCAL_MACHINE\Software\Classes\ExplorerCLSIDFlags\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9e56be60-c50f-11cf-9a2c-00a0c90a90ce}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\system\CurrentControlSet\control\NetworkProvider\HwOrder
  • HKEY_LOCAL_MACHINE\system\CurrentControlSet\control\NetworkProvider\ProviderOrder
  • HKEY_LOCAL_MACHINE\system\CurrentControlSet
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\control\NetworkProvider\HwOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\HwOrder\ProviderOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\ProviderOrder\RDPNP
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\ProviderOrder\LanmanWorkstation
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\ProviderOrder\webclient
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\RDPNP\NetworkProvider
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPNP\NetworkProvider\name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPNP\NetworkProvider\Class
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPNP\NetworkProvider\ProviderPath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\LanmanWorkstation\NetworkProvider
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\Class
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\ProviderPath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\webclient\NetworkProvider
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\NetworkProvider\name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\NetworkProvider\Class
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\NetworkProvider\ProviderPath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanWorkstation\NetworkProvider
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\Name
  • HKEY_CURRENT_USER\Network
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLinkedConnections
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Storage
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\NameSpace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag\ThisPCPolicy
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-21825
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{4BD8D571-6D19-48D3-BE97-422220080E43}\PropertyBag\ThisPCPolicy
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\ThisPCPolicy
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{33E28130-4E1E-4676-835A-98395C3BC3BB}\PropertyBag\ThisPCPolicy
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{18989B1D-99B5-455B-841C-AB7C74E4DDFC}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PropertyBag\ThisPCPolicy
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\PlayTo
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{35786D3C-B075-49B9-88DD-029876E11C01}
  • HKEY_LOCAL_MACHINE\System\Setup
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SystemSetupInProgress
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\PnpSetupInProgress
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9113a02d-00a3-46b9-bc5f-9c04daddd5d7}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\ShellFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7} {ADD8BA80-002B-11D0-8F0F-00C04FD7D062} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NeverShowDrivesMask
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideDrivesWithNoMedia
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SideBySide\AssemblyStorageRoots
  • HKEY_LOCAL_MACHINE\Software\Policies
  • HKEY_CURRENT_USER\Software\Policies
  • HKEY_CURRENT_USER\Software
  • HKEY_LOCAL_MACHINE\Software
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\AutoSuggest
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Always Use Tab
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AccListViewV6
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\UseDoubleClickTimer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ExtractionWizard
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\CTF\DirectSwitchHotkeys
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040438
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040438\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocServer32
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocServer32
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Language Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Layout Hotkey
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Band\Address
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Band\Address
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{59031A47-3F72-44A7-89C5-5595FE6B30EE}\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\Upgrade
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\LocalizedString
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-50691
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{04731B67-D933-450A-90E6-4ACD2E9408FE}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{04731B67-D933-450A-90E6-4ACD2E9408FE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{04731B67-D933-450A-90E6-4ACD2E9408FE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{5b934b42-522b-4c34-bbfe-37a3ef7b9c90}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b934b42-522b-4c34-bbfe-37a3ef7b9c90}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{64693913-1c21-4f30-a98f-4e52906d3b56}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{89D83576-6BD1-4c86-9454-BEB04E94C819}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9343812e-1c37-4a49-a12e-4b2d810d956b}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{a00ee528-ebd9-48b8-944a-8942113d46ac}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{E345F35F-9397-435C-8F95-4E922C26259E}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E345F35F-9397-435C-8F95-4E922C26259E}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{e345f35f-9397-435c-8f95-4e922c26259e}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{EDC978D6-4D53-4b2f-A265-5805674BE568}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f8278c54-a712-415b-b593-b77a2be0dda9}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonRemovableDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableStorageRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableDrivesRegPath
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\NoDelegateSearchRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonStorageServiceMountedDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ForceAllDrivesRemovable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ShowAllOpticalDevices
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\RemovableDrives
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{bd472f60-27fa-11cf-b8b4-444553540000}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\flags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoFileFolderConnection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4AE7498C-E1C0-475F-8573-41C26127C5D8}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SafeProcessSearchMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104E6
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104E6\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Directory\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\FriendlyTypeName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-10152
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\PreviewDetails
  • HKEY_CURRENT_USER\Software\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DefaultValue
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104C8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104C8\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.asp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bas\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cer\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.chm\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cmd\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.com\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.grp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.hlp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.hta\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.JSE\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msi\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pl\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.plg\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.prf\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ps1xml\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.psc1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.psd1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.scr\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sct\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.theme\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vbs\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vhd\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.webpnp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.WSF\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.WSH\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\EditFlags
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\ExecutableTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\NeverDefault
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1808
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1808
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{2781761E-28E0-4109-99FE-B9D127C57AFE} {56FFCC30-D398-11D0-B2AE-00A0C908FA49} 0xFFFF
  • HKEY_LOCAL_MACHINE\Software\Classes\PackagedCom
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ProductAppDataPath
  • HKEY_LOCAL_MACHINE\Software\Microsoft\RemovalTools\MRT
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT\GUID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserenvDebugLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\GpSvcDebugLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\EnableRemoteManagedDefaults
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableLocalAdminMerge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\InstallLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\Features
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\SenseEnabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\MpEngine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpEngineRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpCampRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager\AllowRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1806
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cpl\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.crt\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.der\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.img\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.iso\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.js\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msc\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pif\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.printerExport\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ps1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.psm1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.scf\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.VBE\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vhdx\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.wsc\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\EditFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1807
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Antimalware\MpEngine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Unspecified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\SaveFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyFrom
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\PasteTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\MoveTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyPaste
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Share
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Move
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Create
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CreateIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\AppUserModelID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\NoSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\LocalServerOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11dbb47c-a525-400b-9e80-a54615a090c0}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\LaunchExplorerFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ExplorerHost
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCInteractionTime
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\KnownFolderDerivedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\SniffPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\DefaultView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\OverrideParentTopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\ExtShellFolderViews\Default
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ExtShellFolderViews\Default
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Hvsi\UIAutomationIsInRemoteOnlySession
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids\CompressedFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstartvolatiletilepropertiesmap\Current\Data
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUList
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\DisableFirstRunCustomize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ActiveProfileChanged
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040178
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040178\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.106
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.104
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{852FB1F8-5CC6-4567-9C0E-7C330F8807C2}.check.100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{852FB1F8-5CC6-4567-9C0E-7C330F8807C2}.check.100\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}.check.0
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{01979c6a-42fa-414c-b8aa-eee2c8202018}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{01979c6a-42fa-414c-b8aa-eee2c8202018}.check.101
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}.check.101
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{A5268B8E-7DB5-465b-BAB7-BDCDA39A394A}.check.100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{DE7B24EA-73C8-4A09-985D-5BDADCFA9017}.check.800
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{B447B4DB-7780-11E0-ADA3-18A90531A85A}.check.100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}.check.100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{2374911B-B114-42FE-900D-54F95FEE92E5}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}.check.0\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{2374911B-B114-42FE-900D-54F95FEE92E5}.check.100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{96F4A050-7E31-453C-88BE-9634F4E02139}.check.8010
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{AA4C798D-D91B-4B07-A013-787F5803D6FC}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{AA4C798D-D91B-4B07-A013-787F5803D6FC}.check.100
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Providers\EventLog\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9001
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9002
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9003
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{34A3697E-0F10-4E48-AF3C-F869B5BABEBB}.check.9004
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.106\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.104\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000180024
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000180024\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.AppExtension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.AppInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.AppDisplayInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationResourceResolver
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.MrtApplication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.ApplicationModel.OnScreenInput.KnownOnScreenInputUriSchemes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Cortana
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\IsAvailable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000003002E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000003002E\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\OEM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconLayouts
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconNameVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Update.exe
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{528c102f-0000-0000-0000-300300000000}\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.Holographic.ContextIdentifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.Popups.PopupClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock
  • HKEY_CURRENT_USER\Software\Microsoft\Direct3D
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Direct3D
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MUI\Settings
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Control Panel\Desktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Activation.Private.ApplicationActivationProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Activation.Private.ApplicationActivation
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ClgubaFbsgjnerSbhaqngvba.ClgubaZnantre_3847i3k7cj1xz!Clguba.Rkr
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3g2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3g2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gpp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gpp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aac\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aac\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adt\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adt\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adts\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aif\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aifc\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aifc\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aiff\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aiff\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asf\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.au\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.au\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avi\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avi\OpenWithProgids\WMP11.AssocFile.AVI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cab\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cab\OpenWithProgids\CABFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cdxml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cdxml\OpenWithProgids\Microsoft.PowerShellCmdletDefinitionXML.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.css\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.css\OpenWithProgids\CSSfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dds\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dds\OpenWithProgids\ddsfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids\dllfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithProgids\docxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\OpenWithProgids\emffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids\exefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flac\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flac\OpenWithProgids\WMP11.AssocFile.FLAC
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fon\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fon\OpenWithProgids\fonfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\OpenWithProgids\giffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ico\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ico\OpenWithProgids\icofile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inf\OpenWithProgids\inffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ini\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ini\OpenWithProgids\inifile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\OpenWithProgids\pjpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jxr\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jxr\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids\lnkfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m1v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m1v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2t\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2t\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2ts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2ts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.M2V\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithProgids\WMP11.AssocFile.m3u
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a\OpenWithProgids\WMP11.AssocFile.M4A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mid\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mid\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.midi\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.midi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mk3d\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mk3d\OpenWithProgids\WMP11.AssocFile.MK3D
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mka\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mka\OpenWithProgids\WMP11.AssocFile.MKA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mkv\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mkv\OpenWithProgids\WMP11.AssocFile.MKV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mod\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mod\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mov\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mov\OpenWithProgids\WMP11.AssocFile.MOV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MP2\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpa\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpa\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpe\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MPE\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpeg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpeg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv2\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ocx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ocx\OpenWithProgids\ocxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.odt\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.odt\OpenWithProgids\odtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.otf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.otf\OpenWithProgids\otffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\OpenWithProgids\pngfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1\OpenWithProgids\Microsoft.PowerShellScript.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1xml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1xml\OpenWithProgids\Microsoft.PowerShellXMLData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd1\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd1\OpenWithProgids\Microsoft.PowerShellData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psm1\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psm1\OpenWithProgids\Microsoft.PowerShellModule.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pssc\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pssc\OpenWithProgids\Microsoft.PowerShellSessionConfiguration.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\OpenWithProgids\rlefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmi\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rtf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rtf\OpenWithProgids\rtffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scf\OpenWithProgids\SHCmdFile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.search-ms\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.search-ms\OpenWithProgids\SearchFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.snd\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.snd\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sys\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sys\OpenWithProgids\sysfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\OpenWithProgids\ttcfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\OpenWithProgids\ttffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TTS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\OpenWithProgids\txtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wav\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wav\OpenWithProgids\WMP11.AssocFile.WAV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\OpenWithProgids\WMP11.AssocFile.WAX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdp\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\OpenWithProgids\WMP11.AssocFile.WMA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids\wmffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmv\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmv\OpenWithProgids\WMP11.AssocFile.WMV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wpl\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.WPL\OpenWithProgids\WMP11.AssocFile.WPL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\OpenWithProgids\WMP11.AssocFile.WVX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xml\OpenWithProgids\xmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xsl\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xsl\OpenWithProgids\xslfile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.CuratedTileCollections.CuratedTileCollectionManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.LauncherPolicy.LauncherPolicy
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1d27f844-3a1f-4410-85ac-14651078412d}\InProcServer32
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisible
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisibleOnAnyMonitor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\TrayButtonClicked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\TrayButtonClicked\StartButton
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.CapabilityAccess.AppLaunchCapabilityAccess
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\Capabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.CapabilityAccess.CapabilityAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\CrossContainerCamSvc
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.FgnegZrahRkcrevraprUbfg_pj5a1u2gklrjl!Ncc
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\STE
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\Enabled
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\MDMEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\Cryptography\Configuration
  • HKEY_LOCAL_MACHINE\Software\Microsoft\COM3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\Com+Enabled
  • HKEY_CURRENT_USER\Software\Classes\AppID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LaunchPermission
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OLE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OLE\AppCompat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseActivationAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseDefaultAuthnLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OLE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\DefaultAccessPermission
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000134-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\Extensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Extensions\NdrOleExtDLL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\AppsUseLightTheme
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaxSxSHashCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\GipActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{75121952-E0D0-43E5-9380-1D80483ACF72}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\Elevation
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\CustomLocale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-US
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\ExtendedLocale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableMetaFiles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableUmpdBufferSizeCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\OEM\DeviceForm
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\channel
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ap
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\name
  • HKEY_USERS\.DEFAULT\Control Panel\International
  • HKEY_USERS\.DEFAULT\Control Panel\International\LocaleName
  • HKEY_USERS\.DEFAULT\Control Panel\International\sList
  • HKEY_USERS\.DEFAULT\Control Panel\International\sDecimal
  • HKEY_USERS\.DEFAULT\Control Panel\International\sThousand
  • HKEY_USERS\.DEFAULT\Control Panel\International\sGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNativeDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonThousandSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sPositiveSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNegativeSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sTimeFormat
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortTime
  • HKEY_USERS\.DEFAULT\Control Panel\International\s1159
  • HKEY_USERS\.DEFAULT\Control Panel\International\s2359
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\sYearMonth
  • HKEY_USERS\.DEFAULT\Control Panel\International\sLongDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCountry
  • HKEY_USERS\.DEFAULT\Control Panel\International\iMeasure
  • HKEY_USERS\.DEFAULT\Control Panel\International\iPaperSize
  • HKEY_USERS\.DEFAULT\Control Panel\International\iDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iLZero
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegNumber
  • HKEY_USERS\.DEFAULT\Control Panel\International\NumShape
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegCurr
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\.DEFAULT\Control Panel\International\sCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCalendarType
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Gregorian
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Versions\000603xx
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Sorting\Ids
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
  • HKEY_LOCAL_MACHINE\Software\Classes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\elevation_service.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\UDTAlignmentPolicy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OleAut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DisplayVersion
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{628ACE20-B77A-456F-A88D-547DB6CEEDD5}\LocalServer32
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsRuntime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OLE\Diagnosis
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\AppID\identity_helper.exe
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E1CDD77A-65D3-4DB0-B339-21F6A48CC2FF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1CDD77A-65D3-4db0-B339-21F6A48CC2FF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1CDD77A-65D3-4db0-B339-21F6A48CC2FF}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000035-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{AF86E2E0-B12D-4C6A-9C5A-D7AA65101E90}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{50AC103F-D235-4598-BBEF-98FE4D1A3AD4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6DB7CD52-E3B7-4ECC-BB1F-388AEEF6BB50}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7AB93C52-0E48-4750-BA9D-1A4113981847}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7ab93c52-0e48-4750-ba9d-1a4113981847}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7ab93c52-0e48-4750-ba9d-1a4113981847}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5CADDC63-01D3-4C97-986F-0533483FEE14}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5caddc63-01d3-4c97-986f-0533483fee14}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\LocalServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{3BC3D253-2F31-4092-9129-8AD5ABF067DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bc3d253-2f31-4092-9129-8ad5abf067da}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0C9281F9-6DA1-4006-8729-DE6E6B61581C}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers\WaitForRestore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{84103CCB-2FD7-4D6C-962E-5D8582B4C720}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84103ccb-2fd7-4d6c-962e-5d8582b4c720}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84103ccb-2fd7-4d6c-962e-5d8582b4c720}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{a819f3de-60aa-5159-8407-f0a7fb1f6832}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{a819f3de-60aa-5159-8407-f0a7fb1f6832}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{79AB57F6-43FE-487B-8A7F-99567200AE94}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79ab57f6-43fe-487b-8a7f-99567200ae94}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5232F8EA-49C7-4840-BFBB-66E785689E88}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79ab57f6-43fe-487b-8a7f-99567200ae94}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5232f8ea-49c7-4840-bfbb-66e785689e88}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5232f8ea-49c7-4840-bfbb-66e785689e88}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0450CE77-AF0D-40AC-93FD-1E5D48C89419}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0450CE77-AF0D-40AC-93FD-1E5D48C89419}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0450ce77-af0d-40ac-93fd-1e5d48c89419}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0450ce77-af0d-40ac-93fd-1e5d48c89419}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{195F5943-0C04-4EAB-B907-735817FDAC77}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195f5943-0c04-4eab-b907-735817fdac77}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{58058629-16A1-438A-90C8-7E954B3734B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{58058629-16A1-438A-90C8-7E954B3734B1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{58058629-16A1-438A-90C8-7E954B3734B1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{23EB7394-4610-4807-BAEC-9A72F86FFA0B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{23EB7394-4610-4807-BAEC-9A72F86FFA0B}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2A1821FE-179D-49BC-B79D-A527920D3665}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1821FE-179D-49BC-B79D-A527920D3665}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1821FE-179D-49BC-B79D-A527920D3665}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\msasn1
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\HasRepaired
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\HasRepaired\VolatileChildTest
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\ApplicationFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C5543B33-5C73-4DC5-9211-24077D3B06C5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\Expiration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Server
  • HKEY_LOCAL_MACHINE\Software\Microsoft\XAML
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\XAML\OneCoreTransformsEnabledByDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivateInSharedBroker
  • HKEY_CURRENT_USER\Software\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DF9A26C6-E746-4BCD-B5D4-120103C4209B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF9A26C6-E746-4BCD-B5D4-120103C4209B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B3F72108-5C5C-469B-A5E5-3F64D2A39B01}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b3f72108-5c5c-469b-a5e5-3f64d2a39b01}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b3f72108-5c5c-469b-a5e5-3f64d2a39b01}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2C08602F-40B1-5E97-AE21-5C04D7FB829C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2C08602F-40B1-5E97-AE21-5C04D7FB829C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{62AE0FDA-B238-554F-A275-1DC16D6CA03A}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{D81E96F1-A89C-417E-9335-59531026309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{62AE0FDA-B238-554F-A275-1DC16D6CA03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{d81e96f1-a89c-417e-9335-59531026309d}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{d81e96f1-a89c-417e-9335-59531026309d}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{3BED20A5-6DEE-4297-B976-3B30DF69A7AA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bed20a5-6dee-4297-b976-3b30df69a7aa}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bed20a5-6dee-4297-b976-3b30df69a7aa}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7f290da0-75e3-5885-898d-1f5b1ed47ed2}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7f290da0-75e3-5885-898d-1f5b1ed47ed2}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9ED07B24-36FD-543B-948E-B01FE5814B49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9ed07b24-36fd-543b-948e-b01fe5814b49}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{EFE869FC-5841-55F1-AA56-82C7219AAA09}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{efe869fc-5841-55f1-aa56-82c7219aaa09}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E44EA1DF-BB85-5A8C-BDDC-C8E960C355C9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e44ea1df-bb85-5a8c-bddc-c8e960c355c9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e44ea1df-bb85-5a8c-bddc-c8e960c355c9}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8CBD762A-1222-5EE5-B745-489E7A42C6EC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cbd762a-1222-5ee5-b745-489e7a42c6ec}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cbd762a-1222-5ee5-b745-489e7a42c6ec}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6D3BC882-23A4-4706-B8FA-FC7DE2FC325D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6d3bc882-23a4-4706-b8fa-fc7de2fc325d}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6d3bc882-23a4-4706-b8fa-fc7de2fc325d}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppModel\PinnableSurfaces
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\PinnableSurfaces\DefaultStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateOnHostFlags
  • HKEY_USERS
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\PSR
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\PSR\WnfStateName
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesMyComputer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesRecycleBin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoInternetIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\identity_helper.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCommonGroups
  • HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Classes\Directory\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DontShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWebView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\SeparateProcess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowCompColor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DontPrettyPath
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowInfoTip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideIcons
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MapNetDrvBtn
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\WebView
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Filter
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SeparateProcess
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AutoCheckSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\IconsOnly
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowTypeOverlay
  • HKEY_CURRENT_USER\Software\Classes\Directory\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DocObject
  • HKEY_CURRENT_USER\Software\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\Directory\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\Clsid
  • HKEY_CURRENT_USER\Software\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\Directory\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\Directory\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NeverShowExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Data
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResource
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Roamable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PropertyBag
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Recent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Personal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PropertyBag
  • HKEY_CURRENT_USER\Software\Classes\Directory\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Assistance\Client\1.0
  • HKEY_CURRENT_USER\Software\Classes\AppID\{8CEC58AE-07A1-11D9-B15E-000D56BFE6EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\AccessPermission
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{8CEC58AE-07A1-11D9-B15E-000D56BFE6EE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\InprocHandler
  • HKEY_CURRENT_USER\Software\Microsoft\Assistance\Client\1.0\Settings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\PositionX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\PositionY
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\Width
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\Height
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\FirstTimeHelppaneStartup
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Assistance\Client\1.0\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\GlobalOnlineAssist
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\OnlineAssist
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\GlobalImplicitFeedback
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\ImplicitFeedback
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\IsConnected
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Assistance\Client\1.0\Namespaces
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\AllowedSites
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\TopicProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\AllowedSites
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\TopicProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\AllowedSites
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\TopicProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\AllowedSites
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=browse
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=browse\RedirectURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=escalation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=escalation\RedirectURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=home
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=home\RedirectURL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\DisplayDebugHtml
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\UseLanguageAlternative
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000160-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000160-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000160-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanWorkstation\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\Parameters\RpcCacheTimeout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontLink\SystemLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\Disable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\DataFilePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane15
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane16
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8CEC592C-07A1-11D9-B15E-000D56BFE6EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cec592c-07a1-11d9-b15e-000d56bfe6ee}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8CEC592C-07A1-11D9-B15E-000D56BFE6EE}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cec592c-07a1-11d9-b15e-000d56bfe6ee}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8CEC592C-07A1-11D9-B15E-000D56BFE6EE}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8CEC592C-07A1-11D9-B15E-000D56BFE6EE}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cec592c-07a1-11d9-b15e-000d56bfe6ee}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cec592c-07a1-11d9-b15e-000d56bfe6ee}\TypeLib\Version
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{8cec5860-07a1-11d9-b15e-000d56bfe6ee}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8cec5860-07a1-11d9-b15e-000d56bfe6ee}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8cec5860-07a1-11d9-b15e-000d56bfe6ee}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8cec5860-07a1-11d9-b15e-000d56bfe6ee}\1.0\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8cec5860-07a1-11d9-b15e-000d56bfe6ee}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\packageContents
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PropertyBag
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProgramData
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Default
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonW6432Dir
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_LOCAL_MACHINE\SOFTWARE
  • HKEY_LOCAL_MACHINE\SOFTWARE\DefaultUserEnviroment
  • HKEY_CURRENT_USER\Environment
  • HKEY_CURRENT_USER\Volatile Environment
  • HKEY_CURRENT_USER\Volatile Environment\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\helppane.exe
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PropertyBag
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8645456F-D9A2-4B82-AFEC-58F0E8DF0ACF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8645456f-d9a2-4b82-afec-58f0e8df0acf}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8645456f-d9a2-4b82-afec-58f0e8df0acf}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{89BC3F49-F8D9-5103-BA13-DE497E609167}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{89bc3f49-f8d9-5103-ba13-de497e609167}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{89bc3f49-f8d9-5103-ba13-de497e609167}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.json
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.json
  • HKEY_CLASSES_ROOT\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\(Default)
  • HKEY_CLASSES_ROOT\.json\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.json\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.json
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.json
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.json\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.json\UserChoice
  • HKEY_CURRENT_USER\Software\Classes\.json\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\ShellEx\PropertyHandler
  • HKEY_CURRENT_USER\Software\Classes\Unknown\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\ShellEx\PropertyHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.json
  • HKEY_CURRENT_USER\Software\Classes\.json
  • HKEY_LOCAL_MACHINE\Software\Classes\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\PerceivedType
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.json
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AllowFileCLSIDJunctions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\NeverShowExt
  • HKEY_CURRENT_USER\Software\Classes\.json\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\ShellEx\LibraryDescriptionHandler
  • HKEY_CURRENT_USER\Software\Classes\Unknown\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\ShellEx\LibraryDescriptionHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Cache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\CD Burning
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{FA3F6186-4214-428C-A64C-14C9AC7315EA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA3F6186-4214-428C-A64C-14C9AC7315EA}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA3F6186-4214-428C-A64C-14C9AC7315EA}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{43929D18-5EC9-4B5A-919C-4205B0C804B6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{43929D18-5EC9-4B5A-919C-4205B0C804B6}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{43929D18-5EC9-4B5A-919C-4205B0C804B6}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Directory\ShellEx\{1AF4B01D-4A4A-489C-8F9F-243612300D24}
  • HKEY_LOCAL_MACHINE\Software\Classes\Directory\ShellEx\{1AF4B01D-4A4A-489C-8F9F-243612300D24}
  • HKEY_CURRENT_USER\Software\Classes\Folder\ShellEx\{1AF4B01D-4A4A-489C-8F9F-243612300D24}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\{1AF4B01D-4A4A-489C-8F9F-243612300D24}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{1AF4B01D-4A4A-489C-8F9F-243612300D24}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{1AF4B01D-4A4A-489C-8F9F-243612300D24}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}
  • HKEY_CURRENT_USER\Software\Classes\.json\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_CURRENT_USER\Software\Classes\Unknown\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_CURRENT_USER\Software\Classes\*\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\{905A0FE2-BC53-11DF-8C49-001E4FC686DA}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FCM\Impolite
  • HKEY_CLASSES_ROOT\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\microsoft-edge\URL Protocol
  • HKEY_CURRENT_USER\Software\RegisteredApplications
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXen1zmpxj5y8hccxeamgss1pv44xm9s4c
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkm0p48j6vxa6sy1kzptp6c0skbrxk2xn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9p17f69fv477faczm440keb1b6qmf2d7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX3302e372sk11smx9tbq60y86ggqfxvy1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm3ssa619v4xrhhddxj7maks7afa875sn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5vch6tap2vdqjatpmmze527d6gbw9snf
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgtd8h4tnyrbh96yaxwt6z3pgwz63tg4e
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxygf2kzevwed6xtc0tnvag57321m0gf7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXqbwwf452mex80ks5a1qcgdbx4q1q68ps
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9a5b64vqrc7t295d0avsvkqjbcdcasb7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXbpvt3ybb9z170k77w6aygrkk3dpbx7mb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm09rke5hc4nvhb8wjwhv1zafzzstx1y2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh02wydnwxxfzrncb6xbx9y365rwsqrj0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX17g64qt4xqrmcgsbg0rt0r5pz91807cc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXezhx1g574qt7ved4c6n8xc7dv69hp5b9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXtkxgtha8255pnxrsbkg89t4f1wpmvger
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpvggj8wtagvqq1trs4afp513ydqb63tt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkz68dp558dnjsc1ycr8f283vxqwzxstp
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXt7wecsz30g50zd235hqdg6edj7bz373q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgvfc47vdahvb6zamkja2gyckzmx6q5xs
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX6718mn68jej1kxz691e99c70v5b37pv0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpk3ftb6c358840b76bevz745rj5p9nkd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX965kgq2vdagyyvkr19xz1tznhv8zk22p
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh7gch3awtd2ekrcke8ktgxdew9dpq4gg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpb2rprh78ppcr2kwetykjxfzjgj219r0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXg6bgebytw9271kpwkyxm8t8s3zar0kg4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX16s5agjg9z17wcy7srnx53ggb3bg1kkk
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgmcpn0gq19yzw2f9cqpg6saesfc0kybt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXk1xfdrxj0frfne472rb7b2khxycqzx5x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXwbzyd2zvdcrg5n0kqs9656aedk69jvdn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5xzkhwabag7tnvestq8sq2mr9aj8zar1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX62tmns3r7mfjj7zmt4812e41tngg8jjg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8ar856dxr16fbc5qq5wfv0wr3pbkbt6b
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnzea40qecbxvx5d82k30pzmnkk9x1yzc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXmsxme3p13bxdhe981xm4mhe85549r803
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4ztg00pywtgkv3d1109g9bfffry8qgc4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxevv7w4echwe3sagycz14jet3p1yv42y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXrzncjcz58hgp52t1bcacmj7qj4p7fgy4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4eeje680ymkh4aq4e16r99mv706ssk59
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX0ckx7rcw2py1jn1dhe11tgddg9cz4f8q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX29xjyxk6s619ed3bxzny0w9dtw9j3bj7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsb1zgj7e45ja97qva5xv68rnf2mweyv6
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX14sgk3n9en7k0bkktc9b16422015ebss
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4vpjzagr9bt8abh3j750s58kqkbxhb97
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXs43fd19nmbh94dynnq1r143fs10qjvhg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc9hsmcxm3scx9z9f7a1fvjq1e0pmeg3a
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXhs9ftp6gpj2rfhftf1t60n8ar0c0zgph
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8tw43gpb5qj1wsq9bkhecdqbx9g4rdpc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnxybh9gej9ah7k6wcw3g39f2ssczetzq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsj6x275z6n8r00d0ya2a1q5ht4b2nvf9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxrp0f9h19m81p2jh0836h680jhs01vtm
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcb3213yx90n9xkdt47ajfwnh99hwn4nq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXak90wawbmx6n9rc79y67hg6myh1tm6ky
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc6tpxne90zak0nztv1brdbfwsjmes2qq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcdgbg1vz5fyrfg44thjqv4g8fzdzs3cw
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\UrlAssociations
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\Software\RegisteredApplications
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\File Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Address Book
  • HKEY_LOCAL_MACHINE\Software\Clients\Contacts\Address Book\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Disc Image Burner
  • HKEY_LOCAL_MACHINE\Software\Microsoft\IsoBurn\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Search
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Internet Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Paint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Paint\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Notepad
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Notepad\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Wordpad
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Media Player
  • HKEY_LOCAL_MACHINE\Software\Clients\Media\Windows Media Player\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Photo Viewer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Photo Viewer\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Microsoft Edge
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Microsoft Edge\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Google Chrome
  • HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Google Chrome\Capabilities\UrlAssociations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.protocol\microsoft-edge
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\Hash
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\
  • HKEY_CLASSES_ROOT\MSEdgeHTM
  • HKEY_CURRENT_USER\Software\Classes\MSEdgeHTM\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_CLASSES_ROOT\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{208D2C60-3AEA-1069-A2D7-08002B30309D}
  • HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{871C5380-42A0-1069-A2EA-08002B30309D}
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Security_HKLM_only
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ALLOW_REVERSE_SOLIDUS_IN_USERINFO_KB932562
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ALLOW_REVERSE_SOLIDUS_IN_USERINFO_KB932562
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_USE_IETLDLIST_FOR_DOMAIN_DETERMINATION
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_USE_IETLDLIST_FOR_DOMAIN_DETERMINATION
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_URI_DISABLECACHE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_URI_DISABLECACHE
  • HKEY_CLASSES_ROOT\SystemFileAssociations\microsoft-edge
  • HKEY_CLASSES_ROOT\AllProtocols
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B94B62A2-4012-4B7E-A395-F21CC665FD12}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b94b62a2-4012-4b7e-a395-f21cc665fd12}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b94b62a2-4012-4b7e-a395-f21cc665fd12}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8DA928C9-4266-55D4-947A-48BE47300831}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8da928c9-4266-55d4-947a-48be47300831}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8da928c9-4266-55d4-947a-48be47300831}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{6CB10ED7-4BCA-5561-B2E1-40E1197C1B0C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6cb10ed7-4bca-5561-b2e1-40e1197c1b0c}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6cb10ed7-4bca-5561-b2e1-40e1197c1b0c}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E78F846C-10BC-4153-9BB5-5B30018E31F2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e78f846c-10bc-4153-9bb5-5b30018e31f2}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e78f846c-10bc-4153-9bb5-5b30018e31f2}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8A43ED9F-F4E6-4421-ACF9-1DAB2986820C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8a43ed9f-f4e6-4421-acf9-1dab2986820c}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8a43ed9f-f4e6-4421-acf9-1dab2986820c}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1B0D3570-0877-5EC2-8A2C-3B9539506ACA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1b0d3570-0877-5ec2-8a2c-3b9539506aca}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1b0d3570-0877-5ec2-8a2c-3b9539506aca}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\HideRunAsVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\DropTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ResolveLinksInvokeBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\InvokeCommandOnSelection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OpenControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OpenControlPanelPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\Progid
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SyncMode5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\SessionStartTimeDefaultDeltaSecs
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\KnownFolderSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Cookies
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content\CachePrefix
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content\CacheVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content\CacheLimit
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies\CachePrefix
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies\CacheVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies\CacheLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\PropertyBag
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\History
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History\CachePrefix
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History\CacheVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History\CacheLimit
  • HKEY_USERS\.DEFAULT
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Cache
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts\MSEdgeHTM_microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\Certificate\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Certificate\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Certificate\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\FinalPolicy\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\FinalPolicy\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\FinalPolicy\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\Initialization\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Initialization\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Initialization\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\Message\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Message\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Message\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\Signature\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Signature\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Signature\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\CertCheck\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\CertCheck\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\CertCheck\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\DiagnosticPolicy\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Providers\Trust\Cleanup\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Cleanup\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Cleanup\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\State
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Security
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\Safety Warning Level
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Safer
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Safer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\TrustedPublisher\Safer
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\crypt32
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagMatchAnyMask
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Wintrust\Config
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-US
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{000C10F1-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{06C9E010-38CE-11D4-A2A3-00104BD35090}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{0AC5DF4B-CE07-4DE2-B76E-23C839A09FD1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{0F5F58B3-AADE-4B9A-A434-95742D92ECEB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{1629F04E-2799-4DB5-8FE5-ACE10F17EBAB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{1A610570-38CE-11D4-A2A3-00104BD35090}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{5598CFF1-68DB-4340-B57F-1CACF88C9A51}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{603BCC1F-4B59-4E08-B724-D2C6297EF351}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{9BA61D3F-E73A-11D0-8CD2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{9F3053C5-439D-4BF7-8A77-04F0450A1D9F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{C689AAB8-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{C689AAB9-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{C689AABA-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{CF78C6DE-64A2-4799-B506-89ADFF5D16D6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{D1D04F0C-9ABA-430D-B0E4-D7E96ACCE66C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{DE351A42-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{DE351A43-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptSIPDllPutSignedDataMsg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps\{9BA61D3F-E73A-11D0-8CD2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps\{9F3053C5-439D-4BF7-8A77-04F0450A1D9F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps\{C689AAB8-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps\{C689AAB9-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps\{C689AABA-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps\{DE351A42-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetCaps\{DE351A43-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptSIPDllGetCaps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{000C10F1-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{06C9E010-38CE-11D4-A2A3-00104BD35090}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{0AC5DF4B-CE07-4DE2-B76E-23C839A09FD1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{0F5F58B3-AADE-4B9A-A434-95742D92ECEB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{1629F04E-2799-4DB5-8FE5-ACE10F17EBAB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{1A610570-38CE-11D4-A2A3-00104BD35090}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{5598CFF1-68DB-4340-B57F-1CACF88C9A51}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{603BCC1F-4B59-4E08-B724-D2C6297EF351}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{9BA61D3F-E73A-11D0-8CD2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{9F3053C5-439D-4BF7-8A77-04F0450A1D9F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{C689AAB8-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{C689AAB9-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{C689AABA-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{CF78C6DE-64A2-4799-B506-89ADFF5D16D6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{D1D04F0C-9ABA-430D-B0E4-D7E96ACCE66C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{DE351A42-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{DE351A43-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptSIPDllGetSignedDataMsg
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\ci.dll,-100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\ci.dll,-101
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\fveui.dll,-843
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\fveui.dll,-844
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\wuaueng.dll,-400
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\NgcRecovery.dll,-100
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\ECCParameters
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\#16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\Ldap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{000C10F1-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{06C9E010-38CE-11D4-A2A3-00104BD35090}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{0AC5DF4B-CE07-4DE2-B76E-23C839A09FD1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{0F5F58B3-AADE-4B9A-A434-95742D92ECEB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{1629F04E-2799-4DB5-8FE5-ACE10F17EBAB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{1A610570-38CE-11D4-A2A3-00104BD35090}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{5598CFF1-68DB-4340-B57F-1CACF88C9A51}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{603BCC1F-4B59-4E08-B724-D2C6297EF351}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{9BA61D3F-E73A-11D0-8CD2-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{9F3053C5-439D-4BF7-8A77-04F0450A1D9F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{C689AAB8-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{C689AAB9-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{C689AABA-8E78-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{CF78C6DE-64A2-4799-B506-89ADFF5D16D6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{D1D04F0C-9ABA-430D-B0E4-D7E96ACCE66C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{DE351A42-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{DE351A43-8E59-11D0-8C47-00C04FC295EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptSIPDllVerifyIndirectData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllVerifyEncodedSignature
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllVerifyEncodedSignature
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllImportPublicKeyInfoEx2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx2
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\Root\ProtectedRoots
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\AuthRoot
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\AuthRoot\AutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertSyncDeltaTime
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\ChainEngine\Config
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableMandatoryBasicConstraints
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableCANameConstraints
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableUnsupportedCriticalExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlCountInCert
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlRetrievalCountPerChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlRetrievalCertCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxVerifySignatureCountPerChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxIssuerDepth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxPathCountPerChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\CryptnetPreFetchTriggerPeriodSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\EnableWeakSignatureFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MinRsaPubKeyBitLength
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakRsaPubKeyTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\ChainCacheResyncFiletime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\EnableStrictChecksFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Config
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5ThirdPartyAfterTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1ThirdPartyAfterTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakRSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakRSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakRSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakRSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakDSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakDSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakECDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakECDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakECDSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakECDSAAllFlags
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\CA\PhysicalStores
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\CA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\CA\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\CA\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\CA\CTLs
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates\CA
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\CA\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\109F1CAED645BB78B3EA2B94C0697C740733031C
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\109F1CAED645BB78B3EA2B94C0697C740733031C\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\D559A586669B08F46A30A133F8A9ED3D038E2EA8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\D559A586669B08F46A30A133F8A9ED3D038E2EA8\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\FEE449EE0E3965A5246F000E87FDE2A065FD89D4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\FEE449EE0E3965A5246F000E87FDE2A065FD89D4\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\CRLs\A377D1B1C0538833035211F4083D00FECC414DAB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\CRLs\A377D1B1C0538833035211F4083D00FECC414DAB\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\CTLs
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\CA\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\CTLs
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\Disallowed\PhysicalStores
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\Disallowed
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Disallowed\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Disallowed\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Disallowed\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Disallowed\CTLs
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates\Disallowed
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Disallowed\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Disallowed
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\Disallowed\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\Disallowed\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\Disallowed\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\Disallowed\CTLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\Disallowed\CTLs\27748148BBE67A43CDBFEC6C3784862CE134E6EA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\Disallowed\CTLs\27748148BBE67A43CDBFEC6C3784862CE134E6EA\Blob
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\Disallowed
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Disallowed\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Disallowed
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Disallowed\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Disallowed\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Disallowed\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Disallowed\CTLs
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\Root\PhysicalStores
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\Root
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\Root\ProtectedRoots
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Root\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Root\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Root\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Root\CTLs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Root\ProtectedRoots\Certificates
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Root\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Root
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\0119E81BE9A14CD8E22F40AC118C687ECBA3F4D8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\0119E81BE9A14CD8E22F40AC118C687ECBA3F4D8\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\06F1AA330B927B753A40E68CDF22E34BCBEF3352
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\06F1AA330B927B753A40E68CDF22E34BCBEF3352\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\18F7C1FCC3090203FD5BAA2F861A754976C8DD25
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\18F7C1FCC3090203FD5BAA2F861A754976C8DD25\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\245C97DF7514E7CF2DF8BE72AE957B9E04741E85
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\245C97DF7514E7CF2DF8BE72AE957B9E04741E85\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\31F9FC8BA3805986B721EA7295C65B3A44534274
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\31F9FC8BA3805986B721EA7295C65B3A44534274\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\3B1EFD3A66EA28B16697394703A72CA340A05BD5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\3B1EFD3A66EA28B16697394703A72CA340A05BD5\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\7F88CD7223F3C813818C994614A89C99FA3B5247
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\7F88CD7223F3C813818C994614A89C99FA3B5247\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\92B46C76E13054E104F230517E6E504D43AB10B5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\92B46C76E13054E104F230517E6E504D43AB10B5\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\A43489159A520F0D93D032CCAF37E7FE20A8B419
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\A43489159A520F0D93D032CCAF37E7FE20A8B419\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\BE36A4562FB2EE05DBB3D32323ADF445084ED656
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\BE36A4562FB2EE05DBB3D32323ADF445084ED656\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\CDD4EEAE6000AC7F40C3802C171E30148030C072
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\CDD4EEAE6000AC7F40C3802C171E30148030C072\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\AuthRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\51501FBFCE69189D609CFAF140C576755DCC1FDF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\51501FBFCE69189D609CFAF140C576755DCC1FDF\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\742C3192E607E424EB4549542BE1BBC53E6174E2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\742C3192E607E424EB4549542BE1BBC53E6174E2\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\7E04DE896A3E666D00E687D33FFAD93BE83D349E
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\7E04DE896A3E666D00E687D33FFAD93BE83D349E\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\B1BC968BD4F49D622AA89A81F2150152A41D829C
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\B1BC968BD4F49D622AA89A81F2150152A41D829C\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\CABD2A79A1076A31F21D253635CB039D4329A5E8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\CABD2A79A1076A31F21D253635CB039D4329A5E8\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\D69B561148F01C77C54578C10926DF5B856976AD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\D69B561148F01C77C54578C10926DF5B856976AD\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DDFB16CD4931C973A2037D3FC83A4D7D775D05E4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DDFB16CD4931C973A2037D3FC83A4D7D775D05E4\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\F40042E2E5F7E8EF8189FED15519AECE42C3BFA2\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\CTLs
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\Root
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Root\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Root
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\SmartCardRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\CTLs
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\SmartCardRoot
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot\CTLs
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPeople\PhysicalStores
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPeople
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\CTLs
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates\TrustedPeople
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\TrustedPeople\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\TrustedPeople
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople\CTLs
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\TrustedPeople
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\TrustedPeople\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\TrustedPeople
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\TrustedPeople\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\TrustedPeople\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\TrustedPeople\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\TrustedPeople\CTLs
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\trust\PhysicalStores
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\trust
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\trust\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\trust\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\trust\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\trust\CTLs
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates\trust
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\Certificates
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CRLs
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\trust\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\trust
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\trust\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\trust\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\trust\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\trust\CTLs
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\trust
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\trust\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\trust
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Trust\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Trust\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Trust\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Trust\CTLs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertLastSyncTime
  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\AuthRoot\AutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertEncodedCtl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableAutoFlushProcessNameList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushFirstDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushNextDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllImportPublicKeyInfoEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllConvertPublicKeyInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllConvertPublicKeyInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllVerifyCertificateChainPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyCertificateChainPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\AppUserModelID
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\Value
  • HKEY_LOCAL_MACHINE\software\policies\Microsoft\AppHVSI
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\AppHVSI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NoSmartScreen
  • HKEY_CURRENT_USER\Software\Classes\MSEdgeHTM\shell\open\command
  • HKEY_CURRENT_USER\Software\Classes\MSEdgeHTM\shell\open\DropTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\command\command
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\UseShortName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\InheritConsoleHandles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ddeexec
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\AppendPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\PATH
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SetWorkingDirectoryFromTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NoWorkingDirectory
  • HKEY_CURRENT_USER\Software\Classes\Interface\{657A8842-0B5E-40E1-B8CB-9AAFACC33AAB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{657A8842-0B5E-40E1-B8CB-9AAFACC33AAB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{657A8842-0B5E-40E1-B8CB-9AAFACC33AAB}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AccessPermission
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\Elevation
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\WerSvcGroup
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SCMConfig
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\EnableSvchostMitigationPolicy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Diagnostics\PerfTrack\TraceProfile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\SvchostHeapReportingThresholdInKB
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wersvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ServiceTimeout
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MiniNT
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Windows Error Reporting\Consent
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\Consent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\NewUserDefaultConsent
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontSendAdditionalData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultConsent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultOverrideBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LoggingDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontShowUI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueuePesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DebugApplications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassDataThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceUserModeCabCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassPowerThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassNetworkCostThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueNoPesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\AutoApproveOSDumps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LiveReportFlushInterval
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Windows Error Reporting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxQueueCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxArchiveCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ConfigureArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseSSL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerPortNumber
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseAuthentication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinFreeDiskSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceHeapDump
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceMetadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Source
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\StorePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceEtw
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\UploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveSeparate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalCompression
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableWerUpload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableEnterpriseAuthProxy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ArchiveFolderCountLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueSizeMaxPercentFreeDisk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinQueueSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxRetriesForSasRenewal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoHeapDumpOnQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DeferCabUpload
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection\Users
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry_PolicyManager
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\System
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MSFTInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\IsTest
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\Debug
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoReflection
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Environment
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Volatile Environment
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Volatile Environment\0
  • HKEY_USERS\S-1-5-18
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18\ProfileImagePath
  • HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\.DEFAULT\Environment
  • HKEY_USERS\.DEFAULT\Volatile Environment
  • HKEY_USERS\.DEFAULT\Volatile Environment\0
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\TermReason
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ExtensionPointsPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\svchost.exe
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\StorageSense\Parameters
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\StorageSense\Parameters\ColdBoot
  • HKEY_LOCAL_MACHINE\System\MountedDevices
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.Internal.PackageManagerInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivationType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Appx\PackageVolumes
  • HKEY_USERS\S-1-5-20
  • HKEY_USERS\S-1-5-20\Control Panel\International\LocaleName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\svchost.exe
  • HKEY_USERS\S-1-5-20\Control Panel\International
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PropertyBag
  • HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\0
  • HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Desktop
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20\ProfileImagePath
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_USERS\S-1-5-20\Environment
  • HKEY_USERS\S-1-5-20\Volatile Environment
  • HKEY_USERS\S-1-5-20\Volatile Environment\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\PropertyBag
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F42EE2D3-909F-4907-8871-4C22FC0BF756}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{F42EE2D3-909F-4907-8871-4C22FC0BF756}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A0C69A99-21C8-4671-8703-7934162FCF1D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A0C69A99-21C8-4671-8703-7934162FCF1D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0DDD015D-B06C-45D5-8C4C-F59713854639}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{0DDD015D-B06C-45D5-8C4C-F59713854639}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286A68-3C57-41A1-BBB1-0EAE73D76C95}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{35286A68-3C57-41A1-BBB1-0EAE73D76C95}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7D83EE9B-2244-4E70-B1F5-5393042AF1E4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{7D83EE9B-2244-4E70-B1F5-5393042AF1E4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435F-B3D9-28DAA648C0F6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\PropertyBag
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A52BBA46-E9E1-435F-B3D9-28DAA648C0F6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\PropertyBag
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\pv
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdateDev\
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Rpc
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Provisioning\OMADM\Accounts
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Provisioning\OMADM\Accounts
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\#16
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\Ldap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 1
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 1\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\My\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\My
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\CTLs
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\My\PhysicalStores
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\My
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Copilot
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\EdgeUpdate\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_service_name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdate\Alias
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\SecurityService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService\DefaultAuthLevel
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\usagestats
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\UsageStats\Daily
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\omaha_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\is_system_install
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_main
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_constructor
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\windows_major_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\OemInstallTime
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SetupSupported
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WinInit
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WinInit\Headless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195A2EB3-21EE-43CA-9F23-93C2C9934E2E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{195A2EB3-21EE-43CA-9F23-93C2C9934E2E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195A2EB3-21EE-43CA-9F23-93C2C9934E2E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C06EE550-7248-488E-971E-B60C0AB3A6E4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{C06EE550-7248-488E-971E-B60C0AB3A6E4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C06EE550-7248-488E-971E-B60C0AB3A6E4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB4F4A7E-977C-4E23-AD8F-626A491715DF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{AB4F4A7E-977C-4E23-AD8F-626A491715DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB4F4A7E-977C-4E23-AD8F-626A491715DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{837E40DA-EB1B-440C-8623-0F14DF158DC0}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{837E40DA-EB1B-440C-8623-0F14DF158DC0}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{837E40DA-EB1B-440C-8623-0F14DF158DC0}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5F9C80B5-9E50-43C9-887C-7C6412E110DF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5F9C80B5-9E50-43C9-887C-7C6412E110DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5F9C80B5-9E50-43C9-887C-7C6412E110DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2EC826CB-5478-4533-9015-7580B3B5E03A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{2EC826CB-5478-4533-9015-7580B3B5E03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2EC826CB-5478-4533-9015-7580B3B5E03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7B3B7A69-7D88-4847-A6BC-90E246A41F69}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{7B3B7A69-7D88-4847-A6BC-90E246A41F69}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7B3B7A69-7D88-4847-A6BC-90E246A41F69}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{450CF5FF-95C4-4679-BECA-22680389ECB9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{450CF5FF-95C4-4679-BECA-22680389ECB9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{450CF5FF-95C4-4679-BECA-22680389ECB9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{177CAE89-4AD6-42F4-A458-00EC3389E3FE}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{177CAE89-4AD6-42F4-A458-00EC3389E3FE}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{177CAE89-4AD6-42F4-A458-00EC3389E3FE}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6DFFE7FE-3153-4AF1-95D8-F8FCCA97E56B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{6DFFE7FE-3153-4AF1-95D8-F8FCCA97E56B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6DFFE7FE-3153-4AF1-95D8-F8FCCA97E56B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79E0C401-B7BC-4DE5-8104-71350F3A9B67}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{79E0C401-B7BC-4DE5-8104-71350F3A9B67}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79E0C401-B7BC-4DE5-8104-71350F3A9B67}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C853632E-36CA-4999-B992-EC0D408CF5AB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{C853632E-36CA-4999-B992-EC0D408CF5AB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C853632E-36CA-4999-B992-EC0D408CF5AB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5135E58-384F-4244-9A5F-30FA9259413C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A5135E58-384F-4244-9A5F-30FA9259413C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5135E58-384F-4244-9A5F-30FA9259413C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A6556DFF-AB15-4DC3-A890-AB54120BEAEC}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A6556DFF-AB15-4DC3-A890-AB54120BEAEC}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A6556DFF-AB15-4DC3-A890-AB54120BEAEC}\ProxyStubClsid32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{2E1DD7EF-C12D-4F8E-8AD8-CF8CC265BAD0}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{2E1DD7EF-C12D-4F8E-8AD8-CF8CC265BAD0}\LocalServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{492E1C30-A1A2-4695-87C8-7A8CAD6F936F}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{492E1C30-A1A2-4695-87C8-7A8CAD6F936F}\LocalServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{E421557C-0628-43FB-BF2B-7C9F8A4D067C}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{E421557C-0628-43FB-BF2B-7C9F8A4D067C}\LocalServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{A2F5CB38-265F-4A02-9D1E-F25B664968AB}\LocalServer32
  • HKEY_CLASSES_ROOT\CLSID\{A2F5CB38-265F-4A02-9D1E-F25B664968AB}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{A2F5CB38-265F-4A02-9D1E-F25B664968AB}\InprocServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{FF419FF9-90BE-4D9F-B410-A789F90E5A7C}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{FF419FF9-90BE-4D9F-B410-A789F90E5A7C}\LocalServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{08D832B9-D2FD-481F-98CF-904D00DF63CC}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{08D832B9-D2FD-481F-98CF-904D00DF63CC}\LocalServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_task_name_c
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\InstallTime
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\InstallTime
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\
  • HKEY_USERS\S-1-5-18\Software\Microsoft\EdgeUpdate\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-logon-autolaunch
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-logon-autolaunch\Enabled
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-logon-startup-boost
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\SendsPings
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\AutoRunOnOSUpgrade
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\ReportingId
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\RunAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\CaptureOutput
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\FinishBrowserReplacement
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\AutoRunOnLogon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\RunOnInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\LastOSVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_task_name_ua
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppPingSent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppHint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppInstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppCohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\ExtensionPointsPolicy
  • HKEY_CURRENT_USER\Software\Classes\AppID\svchost.exe
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PimIndexMaintenanceSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PimIndexMaintenanceSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CDPUserSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CDPUserSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpnUserService
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpnUserService\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UnistoreSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UnistoreSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MessagingService
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MessagingService\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UserDataSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UserDataSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\InProcLogger\UnistackCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCritical\FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCritical\Start
  • HKEY_LOCAL_MACHINE\Software\Microsoft\InProcLogger\UnistackCircular
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCircular\FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCircular\Start
  • HKEY_LOCAL_MACHINE\Software\Microsoft\InProcLogger\SyncVerbose
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\SyncVerbose\FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\SyncVerbose\Start
  • HKEY_LOCAL_MACHINE\Software\Microsoft\InProcLogger\Triggers\Unistack
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\Applicability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\IsRetailOS
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\OneSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\IsBuildUnsupported
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\PreviewBuilds
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Update
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\AllowBuildPreview
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\TestFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfhost\ClientState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\PilotInfoRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ErrorState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CAlpcPort%5CDefaultRpcAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CAlpcPort%5CDefaultRpcAccess\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService\10
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SecurityProviders
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\SspiCache
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Comment
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Capabilities
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\RpcId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Type
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\TokenSize
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SaslProfiles
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5COneSync%5CInterface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5COneSync%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5COneSyncMobileLegacy%5CInterface
  • HKEY_CURRENT_USER\Software\Microsoft\ActiveSync\Partners
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\AppID
  • HKEY_LOCAL_MACHINE\Software\Microsoft\ActiveSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ActiveSync\CpuRate
  • HKEY_CURRENT_USER\Software\Microsoft\ActiveSync\JobDispatcher
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\CommsAPHost\Test\IsCommsAphostTestHookEnabled
  • HKEY_CURRENT_USER\Software\Microsoft\ActiveSync\JobDispatcher\JobRegistry\1.1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\ExtensionPointsPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CryptSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CryptSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nlasvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NlaSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lanmanworkstation
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinRM
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinRM\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WECSVC
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Wecsvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dosvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DoSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DHCP
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dhcp\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TermService
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TermService\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DNSCache
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tapisrv
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TapiSrv\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\System\Maps\Storage\Volatile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\FinalizerActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\InprocHandler
  • HKEY_LOCAL_MACHINE\System\Maps
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\InstallUpdateStarted
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\CurrentOperation
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\QueuedPackageIds
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\UpgradeCheck
  • HKEY_LOCAL_MACHINE\System\Maps\Storage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PropertyBag
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMosHostSvcRpc%5CInterface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMosHostSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMapsPackageSvcRpc%5CInterface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMapsPackageSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5COdmlSvcRpc%5CInterface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5COdmlSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMapsStorageSvcRpc%5CInterface
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMapsStorageSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\taskhostw.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\AllowExperimentation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\PolicyTestHooks
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsUpdate\UpdatePolicy\GPCache
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update\UpdateServiceUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\UpdateServiceUrl\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\PreMigration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastNotification
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2272050315
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2272050315\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\426540682
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\426540682\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\215754378
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\215754378\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2626207372
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2626207372\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3112606860
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3112606860\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3425201292
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3425201292\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\1926513293
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1926513293\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3792581772
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3792581772\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\1952983181
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1952983181\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\1960844429
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1960844429\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3301973132
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3301973132\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\1849825932
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1849825932\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3989181068
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3989181068\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\1137576077
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1137576077\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\607246477
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\607246477\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2168968332
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2168968332\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2819345549
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2819345549\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\4089168525
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4089168525\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3156852877
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3156852877\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3327508108
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3327508108\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\1182775948
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1182775948\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3283198604
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3283198604\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\520052877
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\520052877\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3572456589
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3572456589\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2541179020
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2541179020\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2499885196
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2499885196\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3757384332
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3757384332\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3972079756
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3972079756\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\681647757
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\681647757\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\254089868
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\254089868\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3416332940
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3416332940\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2746292876
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2746292876\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\714282636
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\714282636\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3863680141
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3863680141\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\639438477
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\639438477\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\4238144655
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4238144655\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\4014535310
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4014535310\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\4253080206
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4253080206\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\681885326
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\681885326\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\258260111
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\258260111\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\2467214479
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2467214479\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\3869389966
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3869389966\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\844505230
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\844505230\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\653262991
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\653262991\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FeatureManagement\Overrides\4\299084943
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\299084943\FlightId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Fcon\FeatureManagement\CommitedOverrides
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskHang
  • HKEY_CLASSES_ROOT\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\AppID
  • HKEY_CURRENT_USER\Software\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AccessPermission
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\Unmarshalers\System\{00000338-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WBEM\CIMOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Logging Directory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Logging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Log File Max Size
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\WMIADAP.EXE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ProcessID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\EnableObjectValidation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Working Directory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmiApRpl
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Updating
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{16fa106f-26c3-42a5-982b-400779ea8970}\{a4b0515f-2c2f-4fc4-87f5-b3a3a8747225}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{1ffc4a37-aabd-49e0-8b3d-fce8b099febb}\{d049a97f-9f42-4c11-ad73-5d8c68b30258}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{20fe1a3a-af21-413c-8a7b-b7fbf6c9a059}\{8a922684-7993-4b38-9929-b7366f01ec4a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2538387c-08b7-44b8-86d3-47f59cf6d056}\{2538387c-08b7-44b8-86d3-47f59cf6d057}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2a32a3f9-ee0c-40ff-8a75-e1e747d15b1f}\{d11168c5-9f29-43bc-9269-0548637a62b0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ccb0d8d-ea94-4235-986b-c97f61f63969}\{ef82017e-50e2-4ca2-b9ec-b9895ab70e08}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{2ea0b998-e7e8-41c6-8abc-093083ea21d7}\{687d8f80-ffea-4de5-a41f-3e1c83378839}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{31a5ebe2-c765-490a-937c-b0ab2787fe15}\{c73dfef0-11b8-4a3f-a1ad-0dcbbc5186ef}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3817cb9c-49a8-436b-bc29-5518877d3c3a}\{82fa211f-e7f8-4ab5-a04c-cc523073b971}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{2f66fd0a-9f6c-4d91-9f2f-2a1b5e41b7dc}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{370e979a-377a-4f30-b2c4-9a0fd072890b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{42cd0051-9dd9-4fe2-8db9-d37885d2d749}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{52bc5412-dac2-449c-8bc2-96443888fe6b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{b4fc721a-0378-476f-89ba-a5a79f810b36}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{ed83b00b-6afd-4063-9420-16fe0fa3b36f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{383487a6-3676-4870-a4e7-d45b30c35629}\{f596750d-b109-4247-a62f-dea47a46e505}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{2617bf8d-bedc-4231-b92b-1dd2d34ee225}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{4ad2297e-ee20-42b4-9cb7-13f6f1598dbd}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{59ceb84f-55ff-48c0-80cc-df0068501814}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{882d9f58-d338-4a83-bc3d-23f5b0a98fa9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{987a3601-c362-48e4-a856-e28f070efb07}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa205-c3ed-4acd-a911-6554d156b095}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{9acaa206-c3ed-4acd-a911-6554d156b095}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c0fe4189-5cfa-4659-9eba-10541cc395a0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3def464b-f31b-4117-8fb7-bb829a0e1a15}\{c5a19aba-349b-49cc-94c8-f36404082727}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{3e785595-30c2-437d-96ed-677d14724610}\{6ca1716d-53cd-468a-a1b3-59032c19c166}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{c3cf1c57-275d-4b71-a5a6-e4e90401b821}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{e363bd27-bfbd-4581-a142-ecc006a7b82b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{408443b2-2164-418a-ad52-c761f93310f3}\{f961fa1c-6b9b-4d16-b414-499ed1f6d6f2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{420a6c98-914e-40fc-9a0f-80c7db801780}\{a44a45c2-664d-476c-b68c-6b123eccc31f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{d30c5234-f79d-44a9-9803-2f9d5feef791}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{e6e560b2-062f-41ca-89ab-f6987f2b7a25}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{4d4bac91-2b54-4f84-be36-cf74389f8f49}\{f4681672-32dc-41db-8669-fdf490345ba5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57683f06-a08b-4708-8825-5c26f410744b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57683f06-a08b-4708-8825-5c26f410744b}\{d9ff82a4-a6a2-4fa5-899e-086ead3bab21}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57683f06-a08b-4708-8825-5c26f410744b}\{e0e99beb-f7d6-4402-ab36-e510d7048f22}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57ec1e30-406c-48ee-8e96-5da71298991f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{57ec1e30-406c-48ee-8e96-5da71298991f}\{6f1a94cb-68ed-4a84-9668-64e671e1ffef}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{227419d5-f6d8-4fb7-85d6-2cac1725e4a9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{978c167d-4764-4d9c-9824-14747351dc81}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{be2139c7-ab81-424d-b107-d87f7c9322ac}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{f802502b-77b4-4713-81b3-3be05759da5d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5c3b2414-fd1d-44fb-8b00-e3194209dd1a}\{f9ed01f5-8f3e-4956-973f-9f05bc96f489}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5db760bc-64b2-4da7-b4ef-7dab105fbb8c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5db760bc-64b2-4da7-b4ef-7dab105fbb8c}\{faa17411-9025-4b86-8b5e-ce2f32b06e13}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}\{ac5e8416-9f39-4166-951f-88ee9635b1d8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}\{b790d108-d503-47ec-9d7b-b39737b39dba}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{5e6554b3-ccf8-4769-b82b-798f4cce5483}\{e4a2b264-7187-41ca-aa73-7dc698d49ed1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{08fb768b-1e55-4040-b153-e0ddbedd8042}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{21a64f86-6cbe-47e1-a497-261226ca12f7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{60aa43c9-c1b7-41bf-9b4c-b7f6cc1d93b9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{65faa5f0-141d-4f38-acf0-c79bb0c7be2d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{62706b23-4f66-4c53-b6cc-c6600ccc2752}\{c0df9671-a0ea-4576-9f81-853127cf8d28}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{71cb4f3b-e29c-4619-a5d5-5fd6a68120ad}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{71cb4f3b-e29c-4619-a5d5-5fd6a68120ad}\{3c8cb362-147c-4105-b98b-11fd7e671dd7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{71cb4f3b-e29c-4619-a5d5-5fd6a68120ad}\{7b08ee8b-88d7-4cad-a06f-70d1c4b65ee7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{74800676-866f-4bbd-8680-dac6a6fb6c8e}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{74800676-866f-4bbd-8680-dac6a6fb6c8e}\{06ebf20d-17fb-4338-a08d-7a99f17ca678}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{74800676-866f-4bbd-8680-dac6a6fb6c8e}\{ad8644c4-ae02-4b22-990d-52b491f91c26}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}\{16dcff2c-91a3-4e6a-8135-0a9e6681c1b5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}\{8ebb0470-da6d-485b-8441-8e06b049157a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{890c10c3-8c2a-4fe3-a36a-9eca153d47cb}\{e829b6db-21ab-453b-83c9-d980ec708edd}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{898a4828-e6e6-4ddd-abb2-5751e3949aa4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{898a4828-e6e6-4ddd-abb2-5751e3949aa4}\{115b92b4-7191-491a-a9b5-93c8e9fb641b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{9eeedeb1-de39-4fba-9cd5-6521b9f19984}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{9eeedeb1-de39-4fba-9cd5-6521b9f19984}\{2b048375-f829-4b1d-b117-681e9ead1d50}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{9eeedeb1-de39-4fba-9cd5-6521b9f19984}\{c71cfb00-0ecc-43a3-bf5a-a90ca7718033}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a18453e4-433b-4d33-ac66-2551e3bba9be}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a18453e4-433b-4d33-ac66-2551e3bba9be}\{66f19dff-a4dd-4802-8fbb-29e6a54af9da}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{042478fc-1449-4b04-a0d8-ba5660ab739a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{3ab34489-ec07-4d11-a4bb-677b87cd58d9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{3f0903d7-5b0b-493e-abf2-a36fd7ce2601}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{6800b902-8b06-11df-9561-f043dfd72085}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{7495d5d9-ea6a-444d-afab-e3cae27c047b}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{a3886623-dd46-48fc-a1f9-e3da35125995}\{cd376bd3-9f6b-48c0-840e-1816b7a50fdc}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b1c6de93-e020-4ad9-9ca5-4dd5553004cf}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b1c6de93-e020-4ad9-9ca5-4dd5553004cf}\{1045bf74-023b-445a-9e2b-2038ff4789a6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b1c6de93-e020-4ad9-9ca5-4dd5553004cf}\{86b34670-d4bb-40c9-8301-33fb16675d61}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b9fcf33d-ba8f-4654-a5f2-bf58a5866ca8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{b9fcf33d-ba8f-4654-a5f2-bf58a5866ca8}\{bd4b1f37-d1f0-4fc5-996d-d4a21290f212}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ba888490-8281-4ac7-b0de-8cc46b314d43}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ba888490-8281-4ac7-b0de-8cc46b314d43}\{06f6022a-82f9-48a5-bc16-074c1bed416c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb44ecb6-d88a-4b33-a39c-d6a9c03142a9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb44ecb6-d88a-4b33-a39c-d6a9c03142a9}\{4e590c2e-2ad3-4138-8f61-4b08771dbbc8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7308}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7308}\{19b5bae2-18c5-4ab8-99de-255f0e96760a}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{135f3513-bc27-4360-b281-0a36caceb1f2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{19b5bae2-18c5-4ab8-99de-255f0e9676a0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{8bc1703a-939f-4ee1-8785-b0fc5837feb2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cb6d8ddc-a302-4349-88fd-9fcf6d3a7380}\{cc16fe4c-d638-492e-a924-519185396ebf}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc549940-0edf-41b1-8298-74c2627b6af9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc549940-0edf-41b1-8298-74c2627b6af9}\{35a002b8-38a7-41eb-bedd-6610bb93f046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc629d13-f318-4c40-b1ed-d70bce524515}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{cc629d13-f318-4c40-b1ed-d70bce524515}\{22ca1519-4394-4a5f-be88-84a5c853a4aa}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{db314ee3-3157-4e56-8fd9-2184874d195d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{db314ee3-3157-4e56-8fd9-2184874d195d}\{fb01b3ef-bb4a-4c48-9ab8-dc1871675e6d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ddf417dc-4cc3-4529-9ffc-1d04eb678da3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ddf417dc-4cc3-4529-9ffc-1d04eb678da3}\{d53266b4-c9f5-4808-8a0f-d17bbf493416}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{e08d5971-88fb-4799-b066-6978845f73c1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{e08d5971-88fb-4799-b066-6978845f73c1}\{b851890b-3e61-427a-ab94-461e088d4827}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{11ace151-4bac-44b0-8a82-0a859a5355d9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{1cc9da8b-58a5-4c92-9a4e-f05f2a2ae7a3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{28d00a68-8309-4a3e-bf1d-0ebd27c75787}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{40990512-fb18-4bbd-95e2-f72e8cdae178}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{40e6824e-1b9b-4329-9a6e-e94c8fb03a3f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{58276884-7f29-450d-bcfa-5be4b7266334}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{63c158d0-2a4c-4509-8d27-29e935b69e5f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{6b81611f-8998-47c2-9550-f7dc0324e620}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{7a030929-9547-485c-ba6c-3e891612c2ce}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{83a3746d-a9ec-47c0-830f-6dd440b07666}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{9815b8f4-d337-4eb4-a468-fc9a83bcce65}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{a30f983f-321a-48b0-85c3-cab02781dd02}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{aaca5b25-a859-438d-93b6-924f63a2cb3c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{ef63b92d-c5a6-4314-ac9f-cc6b1c56fb9c}\{e6e73867-856a-4574-a0ba-01c066d376f5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f25a20a5-fd7a-417b-afc3-76295ebac77c}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f25a20a5-fd7a-417b-afc3-76295ebac77c}\{51bda498-67cb-479f-b898-57d2d73788f0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f25a20a5-fd7a-417b-afc3-76295ebac77c}\{811bbce5-7327-4ad9-ab62-a8b955f61eef}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{9ff69334-839c-41fe-96e0-c5189ac431f2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{a8180dab-81d0-4e05-b76b-eb4c5fb37357}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{c0c9c676-ac38-40d4-a23c-69f05d12a306}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3991d9d-fc17-4f37-b12f-8984a43e1aeb}\{d7e69761-f919-4bfa-bbb6-bece1050a2ce}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3b975e7-e068-4f66-81ef-b23e0a0e64c9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f3b975e7-e068-4f66-81ef-b23e0a0e64c9}\{fc9e399c-c70a-4458-8430-ca249c371eb3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f6c5ad57-a5be-4259-9060-b2c4ebfccd96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{f6c5ad57-a5be-4259-9060-b2c4ebfccd96}\{1f7207c2-0b8c-48de-9dcd-64ff98cc24e1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{fd0dce36-af57-417b-9ce6-2d10633b4cf9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{fd0dce36-af57-417b-9ce6-2d10633b4cf9}\{7d937e49-cfd5-438f-af4f-b3047d90a5c3}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{fd0dce36-af57-417b-9ce6-2d10633b4cf9}\{f3e82f6e-9df4-425d-a5d5-3a9832005b16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\First Counter
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Last Counter
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\First Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Last Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Object List
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Library Validation Code
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\PerfIniFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\009
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\.NET CLR Data\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\.NET CLR Networking\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\.NET CLR Networking 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\.NET Data Provider for Oracle\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\.NET Data Provider for SqlServer\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\.NET Memory Cache 4.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\.NETFramework\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\1394ohci\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\3ware\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AarSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AarSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AcpiDev\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\acpiex\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\acpipagr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AcpiPmi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\acpitime\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Acx01000\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ADOVMPPackage\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ADP80XX\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\adsi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AFD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\afunix\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ahcache\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AJRouter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ALG\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\amdgpio2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\amdi2c\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AmdK8\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AmdPPM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\amdsata\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\amdsbs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\amdxata\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppID\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppIDSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Appinfo\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\applockerfltr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppMgmt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppReadiness\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppVClient\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppvStrm\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppvVemgr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppvVfs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppXSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\arcsas\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AssignedAccessManagerSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AsyncMac\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\atapi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AudioEndpointBuilder\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Audiosrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\autotimesvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AxInstSV\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\b06bdrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\bam\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BasicDisplay\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BasicRender\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BattC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BcastDVRUserService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BcastDVRUserService_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\bcmfn2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BDESVC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Beep\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BFE\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\bindflt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BITS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BluetoothUserService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BluetoothUserService_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\bowser\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BrokerInfrastructure\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTAGService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BthA2dp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BthAvctpSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BthEnum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BthHFEnum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BthLEEnum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BthMini\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHMODEM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\bthserv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHUSB\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\bttflt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\buttonconverter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CAD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\camsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CaptureService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CaptureService_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cbdhsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cbdhsvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdfs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CDPSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CDPUserSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CDPUserSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdrom\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CertPropSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cht4iscsi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cht4vbd\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CimFS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\circlass\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CldFlt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CLFS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ClipSVC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cloudidsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\clr_optimization_v4.0.30319_32\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\clr_optimization_v4.0.30319_64\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CmBatt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CNG\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cnghwassist\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CompositeBus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\COMSysApp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\condrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ConsentUxUserSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ConsentUxUserSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CoreMessagingRegistrar\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CoreUI\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CredentialEnrollmentManagerUserSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CredentialEnrollmentManagerUserSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CryptSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CSC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CscService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dam\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DCLocator\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DcomLaunch\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dcsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\defragsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DeviceAssociationBrokerSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DeviceAssociationBrokerSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DeviceAssociationService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DeviceInstall\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DevicePickerUserSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DevicePickerUserSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DevicesFlowUserSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DevicesFlowUserSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DevQueryBroker\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dfsc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dhcp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\diagnosticshub.standardcollector.service\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\diagsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DiagTrack\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DialogBlockingService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\disk\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DispBrokerDesktopSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DisplayEnhancementService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DmEnrollmentSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dmvsc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dmwappushservice\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DoSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dot3svc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DPS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\drmkaud\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DsmSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DsSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DusmSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DXGKrnl\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\e1i65x64\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eaphost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ebdrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdate\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdatem\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EFS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EhStorClass\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EhStorTcgDrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\embeddedmode\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EntAppSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ErrDev\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ESENT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EventLog\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EventSystem\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\exfat\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fastfat\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Fax\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fdc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fdPHost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FDResPub\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fhsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FileCrypt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FileInfo\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Filetrace\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\flpydisk\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FltMgr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FontCache\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FrameServer\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FsDepends\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Fs_Rec\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fvevol\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GameInputSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\gencounter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\genericusbfn\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GoogleChromeElevationService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GoogleUpdaterInternalService149.0.7814.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GoogleUpdaterService149.0.7814.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GPIOClx0101\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\gpsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GpuEnergyDrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GraphicsPerfSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HdAudAddService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HDAudBus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HidBatt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HidBth\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hidi2c\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hidinterrupt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HidIr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hidserv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hidspi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HidSpiCx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HidUsb\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HomeGroupListener\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HomeGroupProvider\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HpSAMD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HTTP\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hvcrash\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HvHost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hvservice\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HwNClx0101\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hwpolicy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hyperkbd\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HyperVideo\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\i8042prt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iagpio\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iai2c\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_GPIO2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_GPIO2_BXT_P\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_GPIO2_CNL\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_GPIO2_GLK\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_I2C\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_I2C_BXT_P\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_I2C_CNL\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSS2i_I2C_GLK\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSSi_GPIO\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaLPSSi_I2C\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaStorAV\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaStorAVC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iaStorV\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ibbus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\icssvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IKEEXT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IndirectKmd\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\inetaccs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\InstallService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelide\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelpep\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelpmax\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelppm\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iorate\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IpFilterDriver\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iphlpsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IPMIDRV\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IPNAT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IPT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IpxlatCfgSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\isapnp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iScsiPrt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ItSas35i\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\kbdclass\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\kbdhid\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\kbldfltr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\kdnic\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\KeyIso\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\KSecDD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\KSecPkg\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ksthunk\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\KtmRm\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanServer\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ldap\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lfsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LicenseManager\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lltdio\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lltdsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lmhosts\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Lsa\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LSI_SAS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LSI_SAS2i\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LSI_SAS3i\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LSI_SSS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LSM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\luafv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LxpSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mausbhost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mausbip\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MbbCx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\McpManagementService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\megasas\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\megasas2i\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\megasas35i\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\megasr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MessagingService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MessagingService_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MicrosoftEdgeElevationService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Microsoft_Bluetooth_AvrcpTransport\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MixedRealityOpenXRSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mlx4_bus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MMCSS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Modem\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mouclass\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mouhid\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mountmgr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mpsdrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mpssvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxDAV\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mrxsmb\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mrxsmb20\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsBridge\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSDTC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSDTC Bridge 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Msfs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msgpiowin32\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mshidkmdf\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mshidumdf\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msisadrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSiSCSI\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msiserver\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsKeyboardFilter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSKSSRV\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsLldp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSPCLOCK\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSPQM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsQuic\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsRPC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSSCNTRS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsSecCore\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsSecFlt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MsSecWfp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSTEE\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MTConfig\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Mup\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mvumis\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\napagent\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NativeWifiP\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NaturalAuthentication\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NcaSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NcbService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NcdAutoSetup\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ndfltr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NdisCap\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NdisImPlatform\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NdisTapi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ndisuio\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NdisVirtualBus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NdisWan\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ndiswanlegacy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDKPing\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ndproxy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ndu\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetAdapterCx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetBIOS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetbiosSmb\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetBT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netlogon\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netman\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netprofm\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetSetupSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetTcpPortSharing\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netvsc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netvscvfpp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcCtnrSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NlaSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Npfs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npsvctrig\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nsi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nsiproxy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NTDS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ntfs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Null\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nvdimm\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nvraid\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nvstor\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\p2pimsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\p2psvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Parport\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\partmgr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PcaSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pci\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pciide\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pcmcia\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pcw\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pdc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PEAUTH\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PeerDistSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\perceptionsimulation\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\percsas2i\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\percsas3i\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PerfDisk\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PerfHost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PerfNet\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PerfOS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PerfProc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PhoneSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PimIndexMaintenanceSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PimIndexMaintenanceSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PktMon\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pla\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PlugPlay\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\pmem\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PNPMEM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PNRPAutoReg\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PNRPsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PolicyAgent\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\portcfg\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PortProxy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Power\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PptpMiniport\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PrintNotify\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PrintWorkflowUserSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PrintWorkflowUserSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Processor\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ProfSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Psched\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PushToInstall\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\QWAVE\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\QWAVEdrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ramdisk\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasAcd\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasAgileVpn\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasAuto\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Rasl2tp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasMan\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasPppoe\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasSstp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rdbss\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDMANDK\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rdpbus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPDR\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPNP\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPUDD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RdpVideoMiniport\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rdyboost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ReFS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ReFSv1\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RemoteAccess\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RemoteRegistry\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RetailDemo\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RFCOMM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rhproxy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RmSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RpcEptMapper\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RpcLocator\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RpcSs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rspndr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s3cap\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SamSs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sbp2port\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SCardSvr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ScDeviceEnum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\scfilter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Schedule\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\scmbus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SCPolicySvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sdbus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SDFRd\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SDRSVC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sdstor\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\seclogon\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SecurityHealthService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SEMgrSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SENS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Sense\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SensorDataService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SensorService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SensrSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SerCx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SerCx2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Serenum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Serial\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sermouse\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SessionEnv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sfloppy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SgrmAgent\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SgrmBroker\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedRealitySvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ShellHWDetection\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\shpamsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SiSRaid2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SiSRaid4\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SmartSAMD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smbdirect\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SmsRouter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SMSvcHost 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SNMPTRAP\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spaceparser\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spaceport\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SpatialGraphFilter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SpbCx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spectrum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Spooler\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sppsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srv2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srvnet\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSDPSRV\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ssh-agent\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SstpSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StateRepository\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Steam Client Service\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\stexstor\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\stisvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\storahci\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\storflt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\stornvme\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\storqosflt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\storufs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\storvsc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\svsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\swenum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\swprv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Synth3dVsc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysMain\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SystemEventsBroker\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TabletInputService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TapiSrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TCPIP6TUNNEL\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tcpipreg\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TCPIPTUNNEL\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Telemetry\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\terminpt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TermService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Themes\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TieringEngineService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TimeBrokerSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TokenBroker\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TPM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TrkWks\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TroubleshootingSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TrustedInstaller\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TSDDD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TsUsbFlt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TsUsbGD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tsusbhub\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tunnel\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tzautoupdate\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UASPStor\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UcmCx0101\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UcmTcpciCx0101\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UcmUcsiAcpiClient\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UcmUcsiCx0101\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UCPD\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ucx01000\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UdeCx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\udfs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UdkUserSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UdkUserSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UEFI\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UevAgentDriver\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UevAgentService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ufx01000\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UfxChipidea\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ufxsynopsys\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UGatherer\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UGTHRSVC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\umbus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UmPass\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UmRdpService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UnistoreSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UnistoreSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\upnphost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UrsChipidea\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UrsCx01000\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UrsSynopsys\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbaudio\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbaudio2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbccgp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbcir\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbehci\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbhub\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBHUB3\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbohci\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbprint\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbser\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBSTOR\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbuhci\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBXHCI\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UserDataSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UserDataSvc_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UserManager\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UsoSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VacSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VaultSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdrvroot\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vds\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VerifierExt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vhdmp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vhf\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Vid\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VirtualRender\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmbus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VMBusHID\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmgid\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmicguestinterface\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmicheartbeat\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmickvpexchange\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmicrdv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmicshutdown\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmictimesync\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmicvmsession\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmicvss\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\volmgr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\volmgrx\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\volsnap\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\volume\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vpci\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vsmraid\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VSS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VSTXRAID\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vwifibus\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vwififlt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W32Time\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WaaSMedicSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WacomPen\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WalletService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wanarp\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wanarpv6\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WarpJITSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wbengine\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wcifs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Wcmsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wcncsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wcnfs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WdBoot\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Wdf01000\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WdFilter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WdiServiceHost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WdiSystemHost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wdiwifi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WdmCompanionFilter\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WdNisDrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WdNisSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Wecsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WEPHOSTSVC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wercplsupport\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WFDSConMgrSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WFPLWFS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WiaRpc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WIMMount\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinDefend\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows Workflow Foundation 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WindowsTrustedRT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WindowsTrustedRTProxy\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinHttpAutoProxySvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinMad\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Winmgmt\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinNat\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinRM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Winsock\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WINUSB\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinVerbs\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wisvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WlanSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wlidsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wlpasvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WManSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiAcpi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wmiApSrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WMPNetworkSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Wof\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\workerdd\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\workfolderssvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpcMonSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WPDBusEnum\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpdUpFltr\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpnService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpnUserService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpnUserService_2b1ce\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ws2ifsl\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wscsvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WSearch\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WSearchIdxPi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wuauserv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WudfPf\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WUDFRd\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WwanSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XblAuthManager\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XblGameSave\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\xboxgip\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XboxGipSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XboxNetApiSvc\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\xinputhid\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\xmlprov\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{4C572733-2FBA-4346-9601-F86DBA666EF2}\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{C9E2DE55-31E4-4D63-BABF-6AA15D23BBFF}\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NET CLR Data\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NET CLR Networking\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NET CLR Networking 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NET Data Provider for Oracle\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NET Data Provider for SqlServer\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NET Memory Cache 4.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.NETFramework\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ESENT\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LSM\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSDTC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSDTC Bridge 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdyboost\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMSvcHost 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UGatherer\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UGTHRSVC\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Workflow Foundation 4.0.0.0\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearchIdxPi\Performance
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Disable Performance Counters
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\PROVIDERS\Performance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\PROVIDERS\Performance\Performance Data
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WBEM\WDM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WBEM\WDM\DREDGE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\system32\kernelbase.dll[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\system32\en-US\kernelbase.dll.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\ACPI.sys[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\en-US\ACPI.sys.mui[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\mssmbios.sys[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\en-US\mssmbios.sys.mui[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\processr.sys[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\en-US\processr.sys.mui[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\PROVIDERS\Performance\Performance Refresh
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\PROVIDERS\Performance\Performance Refreshed
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Sink Transmit Buffer Size
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Wbem\Cimom
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\wmiprvse.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}\ProxyStubClsid32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{D2D588B5-D081-11d0-99E0-00C04FC2F8EC}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{D2D588B5-D081-11d0-99E0-00C04FC2F8EC}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\Synchronization
  • HKEY_CLASSES_ROOT\CLSID\{D2D588B5-D081-11d0-99E0-00C04FC2F8EC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\AppId
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ACPI
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\ImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NDIS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\ImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\mssmbios
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\ImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\intelppm
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelppm\MofImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\monitor
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\ImagePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\kernelbase.dll[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\en-US\kernelbase.dll.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\ACPI.sys[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\ACPI.sys.mui[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\ndis.sys[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\en-US\ndis.sys.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\mssmbios.sys[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\mssmbios.sys.mui[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\processr.sys[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\processr.sys.mui[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\monitor.sys[MonitorWMI]
  • HKEY_CURRENT_USER\Control Panel\Desktop\SmoothScroll
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EnableBalloonTips
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewAlphaSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ListviewShadow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.AppUserModel.ID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{9F4C2855-9F79-4B39-A8D0-E1D42DE1D5F3} 5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HubMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\NavBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\ResyncResetTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\MaxResyncAttempts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes\Segoe UI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ClassicShell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions\DragDropExtension
  • HKEY_CURRENT_USER\Control Panel\Desktop\CaretWidth
  • HKEY_CURRENT_USER\Control Panel\Desktop\CursorBlinkRate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU Size
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\DefaultView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\OverrideParentTopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{24ccb8a6-c45a-477d-b940-3382b9225668}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Vid
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Enable Browser Extensions
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AlwaysShowClassicMenu
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\MenuUserExpanded
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}\NoExplorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.UserProfile.UserProfileEngagementManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\TokenBroker\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{57D369EE-7364-4AB0-A307-BDD25BCE408C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MaxDownloadFileSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3eef301f-b596-4c0b-bd92-013beafce793}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9C4960D4-7626-4E13-BEEC-1ADAD82FF5A0}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D001F200-EF97-11CE-9BC9-00AA00608E01}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.GeographicRegion\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\ActivePolicyCode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TelemetrySalt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\OneDrive\OneDriveFRECompleted
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Sort
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ServerAdminUI
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\ColInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupCollapseState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCustomizeThisFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCustomizeWebView
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3134ef9c-6b18-4996-ad04-ed5912e00eb5}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3936E9E4-D92C-4EEE-A85A-BC16D5EA0819}\ShellFolder\RestrictedAttributes
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowEncryptCompressedColor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.txt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\UserChoice\ProgId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.txt\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\text\NeverShowExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DetailsPaneMaxAutoExtract
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\ActionCountThreshold
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedMigrateCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\UnpinnedDisplayCap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\DecayThreshold
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoReadingPane
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowStatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{35BD3360-1B35-4927-BAE4-B10E70D99EFF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDesktop\contentId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Services.TargetedContent.TargetedContentContainer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\RDVirtualizationPool
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveDocuments\contentId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveLocal\contentId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDrivePictures\contentId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BannerStore\ProviderId\OneDriveSync\contentId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{48DAF80B-E6CF-4F4E-B800-0E69D84EE384}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Public
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{0482AF6C-08F1-4C34-8C90-E17EC98B1E17}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProfilesDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\ProfileImagePath
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CabinetState\Settings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CabinetState\FullPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowPidInTitle
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellFolder\DisableContextualTabset
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F66724EA-AE8F-41A2-B3F3-3D6581EA891C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{000214E6-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedPC\SharedPCMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PartialExpandLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneExpandToCurrentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64693913-1c21-4f30-a98f-4e52906d3b56}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89D83576-6BD1-4c86-9454-BEB04E94C819}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9343812e-1c37-4a49-a12e-4b2d810d956b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a00ee528-ebd9-48b8-944a-8942113d46ac}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e345f35f-9397-435c-8f95-4e922c26259e}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EDC978D6-4D53-4b2f-A265-5805674BE568}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f8278c54-a712-415b-b593-b77a2be0dda9}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\IsFeedsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\HeadlinesOnboardingComplete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarViewMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarContentUpdateMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\EnableShareDenyNone
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Home.PropList.Sort
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MUI\StringCacheSettings\StringCacheGeneration
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\NetworkExplorer.dll,-1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.txt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-9216
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\ResourcePolicies
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation\CutList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e55a074f-0b52-45bf-9478-a1bc558dde9a}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{31E4FA78-02B4-419F-9430-7B7585237C77}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched\Microsoft.Windows.Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ImmersiveShell\TabletMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\DWM\ColorPrevalence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E87E2BC9-EC45-4DDB-95E1-B275D66CBEAA}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_neutral_split.scale-100_8wekyb3d8bbwe\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.WindowsStore_8wekyb3d8bbwe\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Appx\PackageRepositoryRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifier\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.CDSProperties.CDSTilePropertiesBatched\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\StoreInit\AppExtensionPackageEventVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Schema\Windows.Data.UnifiedTile.LocalStartTilePropertiesMap\Provider
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstarttilepropertiesmap\Current\Data
  • HKEY_CURRENT_USER\Control Panel\International\User Profile\Languages
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.Private.VerbStringHelper\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileStore\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$$windows.data.platform.partitioning.systempartitionindex\Current\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{252E7F79-ACFA-4EA2-9A7E-FA27A8A4D3D9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileView\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageUser\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.HostRuntime\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1493f40f-2e38-4bbc-a161-93f5bdf6d056}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUser\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUser\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotifier\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotifier\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserNotificationChannel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileUserNotificationChannel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.PackagedUnifiedTileIdentifier\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{428D4DDD-3462-43DF-9395-1EFF13AE7A4B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_UserInControlOfTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceAllowTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground_ForceDenyTheseApps\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Privacy\LetAppsRunInBackground\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\ApplicationFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.Search_cw5n1h2txyewy\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Microsoft.Windows.StartMenuExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\ApplicationFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\windows.immersivecontrolpanel_cw5n1h2txyewy\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy\ApplicationFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Volume.BitLockerProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{2D15A9A1-A556-4189-91AD-027458F11A07} 1717
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{fbb3477e-c9e4-4b3b-a2ba-d3f5d3cd46f9}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{4F01EBC5-2385-41f2-A28E-2C5C91FB56E0}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{549461d3-eb58-4c80-ba29-f1204c4502c3}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{20338b7b-531c-4aad-8011-f5b3db2123ec}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3D1D4EA2-1D8C-418a-BFF8-F18370157B55}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{292108be-88ab-4f33-9a26-7748e62e37ad}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{982725ee-6f47-479e-b447-812bfa7d2e8f}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{7F2F5B96-FF74-41da-AFD8-1C78A5F3AEA2}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5f4eab9a-6833-4f61-899d-31cf46979d49}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5fa96407-7e77-483c-ac93-691d05850de8}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{51294DA1-D7B1-485b-9E9A-17CFFE33E187}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{503a4e73-1734-441a-8eab-01b3f3861156}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{0b0ba2e3-405f-415e-a6ee-cad625207853}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{3f98a740-839c-4af7-8c36-5badfb33d5fd}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{B337FD00-9DD5-4635-A6D4-DA33FD102B7A}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\CanonicalName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\DefaultView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\OverrideParentTopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{885a186e-a440-4ada-812b-db871b942259}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\KnownFolderDerivedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\NoCustomize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_CURRENT_USER\Software\Classes\Directory\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{C9944A21-A406-48FE-8225-AEC7E24C211B} 16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharingStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 300
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharedWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 200
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.OfflineStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{6D24888F-4718-4BDA-AFED-EA0FB4386CD8} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\DisableContextualTabset
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders\{22AF56E3-F2E0-4A7E-AA0C-6B226EF5ABF8}\AppliesTo
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EF01EB89-5A19-42CB-BC8C-F10ED6C6791B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1ABA2312-77B6-44D7-B975-CCE3F3D3FB2F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowTabManager\Extension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowProperties\66664\WindowTabManagerFileMappingId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\shellExperience
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\DriveMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite\Enabled
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.tmp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\CLSID\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsFORDISPLAY
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\HideFolderVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\UseDropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsFORPARSING
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsParseDisplayName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\QueryForOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\MapNetDriveVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\QueryForInfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\HideOnDesktopPerUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsAliasedNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsUniversalDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoFileFolderJunction
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\PinToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\HasNavigationEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\EnableThumbnails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoDefaultToFS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\ParseDisplayNameNeedsURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\BlockNewFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoInitRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\SafeRootForMTA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\WantsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\ShellFolder\NoLocalizedNameInTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\FirstEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\LastEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2026
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2007
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Search\Preferences\WriteLog
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST\2027
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\SystemIndexNormalization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\FriendlyTypeName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\zipfldr.dll,-10195
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\FormatForDisplayHelper
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowPreviewHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F2153260-232E-4474-9D0A-9F2AB153441D}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MaxDownloadFileSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\MaxCapacity
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}\NukeOnDelete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\LastEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{ED9D80B9-D157-457B-9192-0E7280313BF0} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaximumAllowedAllocationSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\ShellEx\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Library Location\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Library Location\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Offline Files\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Offline Files\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\PintoStartScreen\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\PintoStartScreen\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoPreviousVersions
  • HKEY_CURRENT_USER\Software\Classes\*\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoPreviousVersions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoPreviousVersionsPage
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoPreviousVersionsPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoSendTo
  • HKEY_CURRENT_USER\Software\Classes\*\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoSendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7BA4C740-9E81-11CF-99D3-00AA004AE837}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSendToMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DelaySendToMenuBuild
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrivesInSendToMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f3d06e7c-1e45-4a26-847e-f9fcdee59be0}\flags
  • HKEY_CURRENT_USER\Software\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-21
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99D353BC-C813-41ec-8F28-EAE61E702E57}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99D353BC-C813-41ec-8F28-EAE61E702E57}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{99D353BC-C813-41EC-8F28-EAE61E702E57} {A08CE4D0-FA25-44AB-B57C-C7B1C323E0B9} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.Share\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SharingWizardOn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SharingWizardOn
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsDynamicContentAvailable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivationType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@zipfldr.dll,-10148
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6311429E-2F1A-4777-880F-C7289FD10169}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateInSharedBroker
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\System32\fsquirt.exe,-2343
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Accessibility\TextScaleFactor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\UseDefaultGleam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\GleamSizeEnum
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\FXSRESM.dll,-120
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\IconHandler\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\DocObject
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\CLSID\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.lnk\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.SFGAOFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderNameDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IconPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoEncryption
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EncryptionContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EncryptionContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}\flags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TaskbarSmallIcons
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList\MRUList
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\location
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\AllowSilentDefaultTakeOver
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IsoBurn\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IsoBurn\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Notepad\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Notepad\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Photo Viewer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Photo Viewer\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IdentityStore\Providers\{D7F9888F-E3FC-49b0-9EA6-A85B5F392A4F}\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\FileAssociations\.zip
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\Hidden
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\FileAssociations\.zip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\accwiz.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\ARTGALRY.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\awdvstub.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cag.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\CChat.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cdfview.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cmd.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\CMMGR32.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\cryptext.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\datainst.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\depends.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\drwatson.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\dsquery.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\explorer.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\faxcover.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\finder.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\fontview.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\fpidcwiz.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\graflink.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\grpconv.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\helpctr.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\hh.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\HYPERTRM.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\inetcpl.cpl\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\ISIGNUP.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\isoburn.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\isoburn.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\kodakprv.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\licensemanagershellext.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\MMC.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mnyimprt.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mplayer.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msconf.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mshta.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msiexec.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msimn.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\MSInfo32.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\edit\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\mspaint.exe\shell\edit\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\msrating.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\netshell.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\notepad.exe\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\NTVDM.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\NTVDM.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\oledb32.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\OpenWith.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\ORGCHART.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\OSA.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\Outlook.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\perfmon.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\photoviewer.dll\shell\print\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\provtool.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\rasphone.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\regedit.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\runtimebroker.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\runtimebroker.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\sdclt.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\shdocvw.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\shell32.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\shscrap.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\snapview.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SystemReset.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SystemReset.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\taskmgr.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\taskmgr.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\themes.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\Ttxmpc97.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\url.dll\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wab.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WB32.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\winhlp32.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WINWORD.EXE\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WINWORD.EXE\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wltmime.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmpdmc.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmpdmc.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\play\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wmplayer.exe\shell\play\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wordpad.exe\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wpnpinst.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\WScript.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\wusa.exe\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\zipfldr.dll\NoOpenWith
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SlowContextMenuEntries
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\ExplorerCommandHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7} {A08CE4D0-FA25-44AB-B57C-C7B1C323E0B9} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ModernShare\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\InprocServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{09A47860-11B0-4DA5-AFA5-26D86198A780} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{470C0EBD-5D73-4d58-9CED-E91E22E23282}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{470C0EBD-5D73-4d58-9CED-E91E22E23282}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86C86720-42A0-1069-A2E8-08002B30309D}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{470C0EBD-5D73-4d58-9CED-E91E22E23282}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\ADMXMetadataBoth
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Windows\System32\fsquirt.exe.ApplicationCompany
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\StartLayout\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\UserState\UserStateTechnologies\ConfigurationControls\OfflineFiles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.zfsendtotarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ZFSendToTarget\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ZFSendToTarget\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ZFSendToTarget\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.ZFSendToTarget
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\ShellEx\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\find\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\find\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\Open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewprocess\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewtab\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\MUIVerb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-8517
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\opennewwindow\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\pintohome\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\Software\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoStaticDefaultVerb
  • HKEY_CURRENT_USER\Software\Classes\*\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\removeproperties\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\LegacyPlayerInvokeLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\LegacyPlayerInvokeLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\MUIVerb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@efscore.dll,-101
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\UpdateEncryptionSettingsWork\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\LaunchWorkfoldersControl\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OfflineFilesLaunchSyncCenter\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.desklink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.desklink\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.desklink\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.desklink\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.DeskLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\shellex\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.mydocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mydocs\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mydocs\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mydocs\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.mydocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\shellex\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{ECF03A32-103D-11D2-854D-006008059367} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersLibraries\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersLibraries\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.library-ms
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.library-ms\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.library-ms\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\ShellEx\IconHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.library-ms\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\CLSID\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsFORDISPLAY
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\HideFolderVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\UseDropHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsFORPARSING
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsParseDisplayName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\QueryForOverlay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\MapNetDriveVerbs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\QueryForInfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\HideOnDesktopPerUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsAliasedNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsUniversalDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoFileFolderJunction
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\PinToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\HasNavigationEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\EnableThumbnails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoDefaultToFS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\ParseDisplayNameNeedsURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\BlockNewFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoInitRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\SafeRootForMTA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\WantsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a5a3563a-5755-4a6f-854e-afa3230b199f}\ShellFolder\NoLocalizedNameInTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{A5A3563A-5755-4A6F-854E-AFA3230B199F}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-34575
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LibraryFolder\ShellEx\LibraryDescriptionHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe5afcf2-e681-4ada-9703-ef39b8ecb9bf}\EnableShareDenyNone
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000103-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DefaultDropEffect
  • HKEY_CURRENT_USER\Software\Classes\*\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ECF03A32-103D-11d2-854D-006008059367}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Windows\system32\WFS.exe.FriendlyAppName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Windows\system32\WFS.exe.ApplicationCompany
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.mapimail
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mapimail\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mapimail\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mapimail\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.MAPIMail
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\shellex\DropHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\HwOrder\ProviderOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\ProviderOrder\RDPNP
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\ProviderOrder\LanmanWorkstation
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\NetworkProvider\ProviderOrder\webclient
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPNP\NetworkProvider\name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPNP\NetworkProvider\Class
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RDPNP\NetworkProvider\ProviderPath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\Class
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\ProviderPath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\NetworkProvider\name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\NetworkProvider\Class
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\NetworkProvider\ProviderPath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\NetworkProvider\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLinkedConnections
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-21825
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{4BD8D571-6D19-48D3-BE97-422220080E43}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{33E28130-4E1E-4676-835A-98395C3BC3BB}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{18989B1D-99B5-455B-841C-AB7C74E4DDFC}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SystemSetupInProgress
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\PnpSetupInProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7} {ADD8BA80-002B-11D0-8F0F-00C04FD7D062} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b155bdf8-02f0-451e-9a26-ae317cfd7779}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NeverShowDrivesMask
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideDrivesWithNoMedia
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB7E03F-FC29-4DC6-9020-FF41B59E513A}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\System.IsSendToTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 33
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\AutoSuggest
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Always Use Tab
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AccListViewV6
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\UseDoubleClickTimer
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Language Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Hotkey
  • HKEY_CURRENT_USER\Keyboard Layout\Toggle\Layout Hotkey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{59031A47-3F72-44A7-89C5-5595FE6B30EE}\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\Upgrade
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-50691
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b934b42-522b-4c34-bbfe-37a3ef7b9c90}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonRemovableDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableStorageRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableDrivesRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\NoDelegateSearchRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonStorageServiceMountedDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ForceAllDrivesRemovable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ShowAllOpticalDevices
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\DefaultDropEffect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD472F60-27FA-11cf-B8B4-444553540000}\flags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NoFileFolderConnection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideMergeConflicts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{515980c3-57fe-4c1e-a561-730dd256ab98}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6D5174EC-F425-4CD9-8643-CF36042987F1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4AE7498C-E1C0-475F-8573-41C26127C5D8}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MaxUndoItems
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SafeProcessSearchMode
  • HKEY_CURRENT_USER\Software\Classes\Directory\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\FriendlyTypeName
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-10152
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.zip\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\PreviewDetails
  • HKEY_CURRENT_USER\Software\Classes\*\PreviewDetails
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DefaultValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.asp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bas\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cer\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.chm\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cmd\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.com\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.grp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.hlp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.hta\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.JSE\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msi\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pl\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.plg\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.prf\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ps1xml\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.psc1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.psd1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.scr\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sct\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.theme\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vbs\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vhd\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.webpnp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.WSF\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.WSH\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\EditFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\ExecutableTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\NeverDefault
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1808
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1808
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{2781761E-28E0-4109-99FE-B9D127C57AFE} {56FFCC30-D398-11D0-B2AE-00A0C908FA49} 0xFFFF
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ProductAppDataPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT\GUID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserenvDebugLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\GpSvcDebugLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\EnableRemoteManagedDefaults
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableLocalAdminMerge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\InstallLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\SenseEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpEngineRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpCampRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager\AllowRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1806
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.cpl\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.crt\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.der\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.img\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.iso\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.js\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msc\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msp\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pif\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.printerExport\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ps1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.psm1\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.scf\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.VBE\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vhdx\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.wsc\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\EditFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1807
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Unspecified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\SaveFileIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyFrom
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\PasteTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\MoveTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CopyPaste
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Share
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Move
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Create
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\Open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\OpenIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ApplicationDestinations\MFU\CreateIn
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\AppUserModelID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\NoSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\LocalServerOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11dbb47c-a525-400b-9e80-a54615a090c0}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\LaunchExplorerFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\open\ExplorerHost
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCInteractionTime
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\KnownFolderDerivedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\SniffPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Parent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Theme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\LayoutType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViewPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\ViewSettingsPersistence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Mode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\Class
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\MostRelevant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\DefaultView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\OverrideParentTopViews
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\LogicalViewMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\IconSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\QueryType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\HideFileNames
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\DateCategorizerInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\ChildViewID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\GroupAscending
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\StackBy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimaryProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\PrimarySettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\ColumnList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\SortByList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderTypes\{5c4f28b5-f869-4e84-8e60-f11db97c5cc7}\TopViews\{00000000-0000-0000-0000-000000000000}\Order
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\ExtShellFolderViews\Default
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ExtShellFolderViews\Default
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Hvsi\UIAutomationIsInRemoteOnlySession
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\STE
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\Enabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\MDMEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\Com+Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseActivationAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseDefaultAuthnLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\DefaultAccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Extensions\NdrOleExtDLL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\AppsUseLightTheme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaxSxSHashCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\GipActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\AppID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableMetaFiles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableUmpdBufferSizeCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\OEM\DeviceForm
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\channel
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\name
  • HKEY_USERS\.DEFAULT\Control Panel\International\LocaleName
  • HKEY_USERS\.DEFAULT\Control Panel\International\sList
  • HKEY_USERS\.DEFAULT\Control Panel\International\sDecimal
  • HKEY_USERS\.DEFAULT\Control Panel\International\sThousand
  • HKEY_USERS\.DEFAULT\Control Panel\International\sGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNativeDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonThousandSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sPositiveSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNegativeSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sTimeFormat
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortTime
  • HKEY_USERS\.DEFAULT\Control Panel\International\s1159
  • HKEY_USERS\.DEFAULT\Control Panel\International\s2359
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\sYearMonth
  • HKEY_USERS\.DEFAULT\Control Panel\International\sLongDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCountry
  • HKEY_USERS\.DEFAULT\Control Panel\International\iMeasure
  • HKEY_USERS\.DEFAULT\Control Panel\International\iPaperSize
  • HKEY_USERS\.DEFAULT\Control Panel\International\iDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iLZero
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegNumber
  • HKEY_USERS\.DEFAULT\Control Panel\International\NumShape
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegCurr
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\.DEFAULT\Control Panel\International\sCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCalendarType
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Versions\000603xx
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\UDTAlignmentPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DisplayVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundExecutionManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E1CDD77A-65D3-4db0-B339-21F6A48CC2FF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7ab93c52-0e48-4750-ba9d-1a4113981847}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers\WaitForRestore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84103ccb-2fd7-4d6c-962e-5d8582b4c720}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{a819f3de-60aa-5159-8407-f0a7fb1f6832}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6F5F569-D40D-407C-8989-88CAB42CFD14}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79ab57f6-43fe-487b-8a7f-99567200ae94}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5232f8ea-49c7-4840-bfbb-66e785689e88}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0450ce77-af0d-40ac-93fd-1e5d48c89419}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{679C64B7-81AB-42C2-8819-C958767753F4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195f5943-0c04-4eab-b907-735817fdac77}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F655B052-348B-4AB0-947B-A7DAFA44D404}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{58058629-16A1-438A-90C8-7E954B3734B1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1821FE-179D-49BC-B79D-A527920D3665}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.LimitedAccessFeatures\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\AppPackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\PackageSid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\CapSids
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.MicrosoftEdge.Stable_148.0.3967.83_neutral__8wekyb3d8bbwe\ApplicationFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.CryptographicBuffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C5543B33-5C73-4DC5-9211-24077D3B06C5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmNames\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Cryptography.Core.HashAlgorithmProvider\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\LimitedAccessFeatures\com.microsoft.windows.taskbar.requestPinSecondaryTile\Expiration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\XAML\OneCoreTransformsEnabledByDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.SecondaryTile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.SecondaryTileStore\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundTaskRegistration\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BAC8681-2965-4FFC-92D1-170CA4099E01}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Background.BackgroundWorkManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{100EB64B-B24C-4C38-8964-720D926D05A4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.SecondaryTileView\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b3f72108-5c5c-469b-a5e5-3f64d2a39b01}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{62AE0FDA-B238-554F-A275-1DC16D6CA03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{d81e96f1-a89c-417e-9335-59531026309d}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8445D2AE-DD03-5B98-95E4-82B43A3F0D64}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3bed20a5-6dee-4297-b976-3b30df69a7aa}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9BCB843B-221B-5FBE-9B20-7028BC4E8653}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7f290da0-75e3-5885-898d-1f5b1ed47ed2}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9ed07b24-36fd-543b-948e-b01fe5814b49}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{efe869fc-5841-55f1-aa56-82c7219aaa09}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Shell.TaskbarManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.TaskbarPinnableSurface\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.StartScreen.StartScreenManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{155EB23B-242A-45E0-A2E9-3171FC6A7FDD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e44ea1df-bb85-5a8c-bddc-c8e960c355c9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cbd762a-1222-5ee5-b745-489e7a42c6ec}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6d3bc882-23a4-4706-b8fa-fc7de2fc325d}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\PinnableSurfaces\DefaultStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationModel.StartPinnableSurface\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.ApplicationData\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe\PSR\WnfStateName
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesMyComputer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesRecycleBin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoInternetIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCommonGroups
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF50}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF55}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DontShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWebView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\SeparateProcess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowCompColor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\DontPrettyPath
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowInfoTip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideIcons
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\MapNetDrvBtn
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\WebView
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Filter
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SeparateProcess
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NoNetCrawling
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AutoCheckSelect
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\IconsOnly
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowTypeOverlay
  • HKEY_CURRENT_USER\Software\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DocObject
  • HKEY_CURRENT_USER\Software\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\Directory\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\Directory\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NeverShowExt
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Data
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-100000000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResource
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Roamable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-c0dd0e000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Recent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Personal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FD228CB7-AE11-4AE3-864C-16F3910AB8FE}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cec58ae-07a1-11d9-b15e-000d56bfe6ee}\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\PositionX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\PositionY
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\Width
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\Height
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\FirstTimeHelppaneStartup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\GlobalOnlineAssist
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\GlobalImplicitFeedback
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\OnlineAssist
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Corporate\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Help\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\OEM\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\OnlineContentUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\SafeShortcutListUrl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\ProductName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=browse\RedirectURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=escalation\RedirectURL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Assistance\Client\1.0\Namespaces\Windows\TopicProperties\mshelp://help/?id=home\RedirectURL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\DisplayDebugHtml
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000160-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\Parameters\RpcCacheTimeout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\Disable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\DataStore_V1.0\DataFilePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane15
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\Plane16
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\ImplicitFeedback
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cec592c-07a1-11d9-b15e-000d56bfe6ee}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cec592c-07a1-11d9-b15e-000d56bfe6ee}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8cec592c-07a1-11d9-b15e-000d56bfe6ee}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8cec5860-07a1-11d9-b15e-000d56bfe6ee}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsUdk.System.Profile.IntegratedServicesGeographicRegionPolicies\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\packageContents
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F1B32785-6FBA-4FCF-9D55-7B8E7F157091}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProgramData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Default
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8645456f-d9a2-4b82-afec-58f0e8df0acf}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{89bc3f49-f8d9-5103-ba13-de497e609167}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AllowFileCLSIDJunctions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{352481E8-33BE-4251-BA85-6007CAEDCF9D}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Cache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{9E52AB10-F80D-49DF-ACB8-4330F5687855}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\CD Burning
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\FriendlyTypeName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA3F6186-4214-428C-A64C-14C9AC7315EA}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.FileIO\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{43929D18-5EC9-4B5A-919C-4205B0C804B6}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\microsoft-edge\URL Protocol
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXen1zmpxj5y8hccxeamgss1pv44xm9s4c
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.CloudExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkm0p48j6vxa6sy1kzptp6c0skbrxk2xn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9p17f69fv477faczm440keb1b6qmf2d7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX3302e372sk11smx9tbq60y86ggqfxvy1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm3ssa619v4xrhhddxj7maks7afa875sn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5vch6tap2vdqjatpmmze527d6gbw9snf
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgtd8h4tnyrbh96yaxwt6z3pgwz63tg4e
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxygf2kzevwed6xtc0tnvag57321m0gf7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXqbwwf452mex80ks5a1qcgdbx4q1q68ps
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9a5b64vqrc7t295d0avsvkqjbcdcasb7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXbpvt3ybb9z170k77w6aygrkk3dpbx7mb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm09rke5hc4nvhb8wjwhv1zafzzstx1y2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh02wydnwxxfzrncb6xbx9y365rwsqrj0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX17g64qt4xqrmcgsbg0rt0r5pz91807cc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXezhx1g574qt7ved4c6n8xc7dv69hp5b9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXtkxgtha8255pnxrsbkg89t4f1wpmvger
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpvggj8wtagvqq1trs4afp513ydqb63tt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkz68dp558dnjsc1ycr8f283vxqwzxstp
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXt7wecsz30g50zd235hqdg6edj7bz373q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgvfc47vdahvb6zamkja2gyckzmx6q5xs
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX6718mn68jej1kxz691e99c70v5b37pv0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpk3ftb6c358840b76bevz745rj5p9nkd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX965kgq2vdagyyvkr19xz1tznhv8zk22p
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh7gch3awtd2ekrcke8ktgxdew9dpq4gg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpb2rprh78ppcr2kwetykjxfzjgj219r0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXg6bgebytw9271kpwkyxm8t8s3zar0kg4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX16s5agjg9z17wcy7srnx53ggb3bg1kkk
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgmcpn0gq19yzw2f9cqpg6saesfc0kybt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXk1xfdrxj0frfne472rb7b2khxycqzx5x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXwbzyd2zvdcrg5n0kqs9656aedk69jvdn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5xzkhwabag7tnvestq8sq2mr9aj8zar1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX62tmns3r7mfjj7zmt4812e41tngg8jjg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8ar856dxr16fbc5qq5wfv0wr3pbkbt6b
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnzea40qecbxvx5d82k30pzmnkk9x1yzc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXmsxme3p13bxdhe981xm4mhe85549r803
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4ztg00pywtgkv3d1109g9bfffry8qgc4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxevv7w4echwe3sagycz14jet3p1yv42y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXrzncjcz58hgp52t1bcacmj7qj4p7fgy4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4eeje680ymkh4aq4e16r99mv706ssk59
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MSPaint_6.1907.29027.0_x64__8wekyb3d8bbwe\Microsoft.MSPaint\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX0ckx7rcw2py1jn1dhe11tgddg9cz4f8q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX29xjyxk6s619ed3bxzny0w9dtw9j3bj7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsb1zgj7e45ja97qva5xv68rnf2mweyv6
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX14sgk3n9en7k0bkktc9b16422015ebss
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4vpjzagr9bt8abh3j750s58kqkbxhb97
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXs43fd19nmbh94dynnq1r143fs10qjvhg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc9hsmcxm3scx9z9f7a1fvjq1e0pmeg3a
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXhs9ftp6gpj2rfhftf1t60n8ar0c0zgph
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8tw43gpb5qj1wsq9bkhecdqbx9g4rdpc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnxybh9gej9ah7k6wcw3g39f2ssczetzq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsj6x275z6n8r00d0ya2a1q5ht4b2nvf9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxrp0f9h19m81p2jh0836h680jhs01vtm
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcb3213yx90n9xkdt47ajfwnh99hwn4nq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXak90wawbmx6n9rc79y67hg6myh1tm6ky
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc6tpxne90zak0nztv1brdbfwsjmes2qq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcdgbg1vz5fyrfg44thjqv4g8fzdzs3cw
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\File Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Address Book
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Disc Image Burner
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Internet Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Paint
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Notepad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Wordpad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Media Player
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Photo Viewer
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Microsoft Edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Google Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{208D2C60-3AEA-1069-A2D7-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{871C5380-42A0-1069-A2EA-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\CreateUriCacheSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\EnablePunycode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Security_HKLM_only
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{b94b62a2-4012-4b7e-a395-f21cc665fd12}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8da928c9-4266-55d4-947a-48be47300831}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6cb10ed7-4bca-5561-b2e1-40e1197c1b0c}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e78f846c-10bc-4153-9bb5-5b30018e31f2}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8a43ed9f-f4e6-4421-acf9-1dab2986820c}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1b0d3570-0877-5ec2-8a2c-3b9539506aca}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\HideRunAsVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\runas\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllProtocols\shell\openas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\ResolveLinksInvokeBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\InvokeCommandOnSelection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OpenControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\OpenControlPanelPage
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SyncMode5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\SessionStartTimeDefaultDeltaSecs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{2B0F765D-C0E9-4171-908E-08A611B84FF6}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Cookies
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content\CacheVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content\CacheLimit
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies\CacheVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies\CacheLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{D9DC8A3B-B784-432E-A781-5A1130A75963}\InitFolderHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\History
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History\CacheVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History\CacheLimit
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Cache
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.ApplicationDefaults.ApplicationDefaultHelpers\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts\MSEdgeHTM_microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoOpenWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Certificate\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Certificate\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\FinalPolicy\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\FinalPolicy\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Initialization\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Initialization\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Message\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Message\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Signature\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Signature\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\CertCheck\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\CertCheck\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Cleanup\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$DLL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Providers\Trust\Cleanup\{00AAC56B-CD44-11D0-8CC2-00C04FC295EE}\$Function
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\State
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\Safety Warning Level
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagMatchAnyMask
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-US
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.37!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\ci.dll,-100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.10.3.42!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\ci.dll,-101
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\fveui.dll,-843
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.67.1.2!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\fveui.dll,-844
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.76.6.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\System32\wuaueng.dll,-400
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.92.1.1!7\Name
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\NgcRecovery.dll,-100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertSyncDeltaTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableMandatoryBasicConstraints
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableCANameConstraints
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableUnsupportedCriticalExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlCountInCert
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlRetrievalCountPerChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxAIAUrlRetrievalCertCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxVerifySignatureCountPerChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxIssuerDepth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxPathCountPerChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\CryptnetPreFetchTriggerPeriodSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\EnableWeakSignatureFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MinRsaPubKeyBitLength
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakRsaPubKeyTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\ChainCacheResyncFiletime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\EnableStrictChecksFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5ThirdPartyAfterTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakMD5AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakMD5ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakMD5AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1ThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1ThirdPartyAfterTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakSHA1AllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakSHA1ThirdPartySha256Allow
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Config\Default\WeakSHA1AllSha256Allow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakRSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakRSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakRSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakRSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakDSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakDSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakECDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakECDSAThirdPartyFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\WeakECDSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\Default\WeakECDSAAllFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\109F1CAED645BB78B3EA2B94C0697C740733031C\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\D559A586669B08F46A30A133F8A9ED3D038E2EA8\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\FEE449EE0E3965A5246F000E87FDE2A065FD89D4\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\CRLs\A377D1B1C0538833035211F4083D00FECC414DAB\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\Disallowed\CTLs\27748148BBE67A43CDBFEC6C3784862CE134E6EA\Blob
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Root\ProtectedRoots\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\0119E81BE9A14CD8E22F40AC118C687ECBA3F4D8\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\06F1AA330B927B753A40E68CDF22E34BCBEF3352\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\18F7C1FCC3090203FD5BAA2F861A754976C8DD25\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\245C97DF7514E7CF2DF8BE72AE957B9E04741E85\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\31F9FC8BA3805986B721EA7295C65B3A44534274\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\3B1EFD3A66EA28B16697394703A72CA340A05BD5\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\7F88CD7223F3C813818C994614A89C99FA3B5247\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\92B46C76E13054E104F230517E6E504D43AB10B5\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\A43489159A520F0D93D032CCAF37E7FE20A8B419\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\BE36A4562FB2EE05DBB3D32323ADF445084ED656\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\CDD4EEAE6000AC7F40C3802C171E30148030C072\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\51501FBFCE69189D609CFAF140C576755DCC1FDF\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\742C3192E607E424EB4549542BE1BBC53E6174E2\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\7E04DE896A3E666D00E687D33FFAD93BE83D349E\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\B1BC968BD4F49D622AA89A81F2150152A41D829C\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\CABD2A79A1076A31F21D253635CB039D4329A5E8\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\D69B561148F01C77C54578C10926DF5B856976AD\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DDFB16CD4931C973A2037D3FC83A4D7D775D05E4\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\F40042E2E5F7E8EF8189FED15519AECE42C3BFA2\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertLastSyncTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertEncodedCtl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableAutoFlushProcessNameList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushFirstDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushNextDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\AppUserModelID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\AppHVSI\AllowAppHVSI\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NoSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\command\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\UseShortName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\InheritConsoleHandles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\AppendPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\PATH
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\SetWorkingDirectoryFromTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NoWorkingDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{657A8842-0B5E-40E1-B8CB-9AAFACC33AAB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8863F93E-77EA-4C67-A86F-7638E3A568A6}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\WerSvcGroup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\EnableSvchostMitigationPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\SvchostHeapReportingThresholdInKB
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ServiceTimeout
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\NewUserDefaultConsent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontSendAdditionalData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultConsent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultOverrideBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LoggingDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontShowUI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueuePesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassDataThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceUserModeCabCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassPowerThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassNetworkCostThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueNoPesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\AutoApproveOSDumps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LiveReportFlushInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxQueueCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxArchiveCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ConfigureArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseSSL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerPortNumber
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseAuthentication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinFreeDiskSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceHeapDump
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceMetadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Source
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\StorePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceEtw
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\UploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveSeparate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalCompression
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableWerUpload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableEnterpriseAuthProxy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ArchiveFolderCountLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueSizeMaxPercentFreeDisk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinQueueSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxRetriesForSasRenewal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoHeapDumpOnQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DeferCabUpload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry_PolicyManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MSFTInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\IsTest
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoReflection
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18\ProfileImagePath
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ExtensionPointsPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\StorageSense\Parameters\ColdBoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivationType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\StorSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Management.Deployment.PackageManager\ActivateOnHostFlags
  • HKEY_USERS\S-1-5-20\Control Panel\International\LocaleName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Desktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20\ProfileImagePath
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{1B3EA5DC-B587-4786-B4EF-BD1DC332AEAE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{3EB685DB-65F9-4CF6-A03A-E3EF65729F3D}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{F42EE2D3-909F-4907-8871-4C22FC0BF756}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A0C69A99-21C8-4671-8703-7934162FCF1D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{0DDD015D-B06C-45D5-8C4C-F59713854639}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{35286A68-3C57-41A1-BBB1-0EAE73D76C95}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{7D83EE9B-2244-4E70-B1F5-5393042AF1E4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A52BBA46-E9E1-435f-B3D9-28DAA648C0F6}\InitFolderHandler
  • HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A52BBA46-E9E1-435F-B3D9-28DAA648C0F6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0AC0837C-BBF8-452A-850D-79D08E667CA7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_service_name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdate\Alias
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService\DefaultAuthLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_main
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_constructor
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\OemInstallTime
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SetupSupported
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WinInit\Headless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{195A2EB3-21EE-43CA-9F23-93C2C9934E2E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{195A2EB3-21EE-43CA-9F23-93C2C9934E2E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{C06EE550-7248-488E-971E-B60C0AB3A6E4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C06EE550-7248-488E-971E-B60C0AB3A6E4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{AB4F4A7E-977C-4E23-AD8F-626A491715DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB4F4A7E-977C-4E23-AD8F-626A491715DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{837E40DA-EB1B-440C-8623-0F14DF158DC0}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{837E40DA-EB1B-440C-8623-0F14DF158DC0}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5F9C80B5-9E50-43C9-887C-7C6412E110DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5F9C80B5-9E50-43C9-887C-7C6412E110DF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{2EC826CB-5478-4533-9015-7580B3B5E03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2EC826CB-5478-4533-9015-7580B3B5E03A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{7B3B7A69-7D88-4847-A6BC-90E246A41F69}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7B3B7A69-7D88-4847-A6BC-90E246A41F69}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{450CF5FF-95C4-4679-BECA-22680389ECB9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{450CF5FF-95C4-4679-BECA-22680389ECB9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{177CAE89-4AD6-42F4-A458-00EC3389E3FE}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{177CAE89-4AD6-42F4-A458-00EC3389E3FE}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{6DFFE7FE-3153-4AF1-95D8-F8FCCA97E56B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6DFFE7FE-3153-4AF1-95D8-F8FCCA97E56B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{79E0C401-B7BC-4DE5-8104-71350F3A9B67}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{79E0C401-B7BC-4DE5-8104-71350F3A9B67}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{C853632E-36CA-4999-B992-EC0D408CF5AB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C853632E-36CA-4999-B992-EC0D408CF5AB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A5135E58-384F-4244-9A5F-30FA9259413C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5135E58-384F-4244-9A5F-30FA9259413C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A6556DFF-AB15-4DC3-A890-AB54120BEAEC}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A6556DFF-AB15-4DC3-A890-AB54120BEAEC}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{2E1DD7EF-C12D-4F8E-8AD8-CF8CC265BAD0}\LocalServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{492E1C30-A1A2-4695-87C8-7A8CAD6F936F}\LocalServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{E421557C-0628-43FB-BF2B-7C9F8A4D067C}\LocalServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{A2F5CB38-265F-4A02-9D1E-F25B664968AB}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{FF419FF9-90BE-4D9F-B410-A789F90E5A7C}\LocalServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{08D832B9-D2FD-481F-98CF-904D00DF63CC}\LocalServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_task_name_c
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\InstallTime
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-logon-autolaunch\Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\SendsPings
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\AutoRunOnOSUpgrade
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\ReportingId
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\RunAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\CaptureOutput
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\FinishBrowserReplacement
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\AutoRunOnLogon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\Commands\on-os-upgrade\RunOnInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\LastOSVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_task_name_ua
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppPingSent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppHint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppInstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppCohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\UnistackSvcGroup\ExtensionPointsPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PimIndexMaintenanceSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CDPUserSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WpnUserService\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UnistoreSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MessagingService\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\UserDataSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OneSyncSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCritical\FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCritical\Start
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCircular\FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\UnistackCircular\Start
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\SyncVerbose\FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InProcLogger\SyncVerbose\Start
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\IsRetailOS
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\OneSettings\IsBuildUnsupported
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\ManagePreviewBuilds\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowBuildPreview\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\TestFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\PilotInfoRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\ClientState\ErrorState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Networking.Connectivity.NetworkInformationPrivate\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5DF486F8-50EB-427E-8DA3-7122CCAF9415}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9844E0CA-F034-40A2-AADA-84671C0E21AB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DE2F3CF5-D9CD-4284-ADA8-1EDB8A23FFA9}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{84D31176-4A5A-4419-B07F-809FBA936A0A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A1C9EB2-DF62-4154-B800-63278FCB8037}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85D85DDF-7DA6-499E-BA87-B58AF906435F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameTabWindow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FrameMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SessionMerging
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\AdminTabProcs
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\RunBinaryControlHostProcessInSeparateAppContainer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\TabProcGrowth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CAlpcPort%5CDefaultRpcAccess\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService\10
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SecurityProviders
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Comment
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Capabilities
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\RpcId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\Type
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\SspiCache\credssp.dll\TokenSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5COneSync%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ActiveSync\CpuRate
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\CommsAPHost\Test\IsCommsAphostTestHookEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\NetworkService\ExtensionPointsPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CryptSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NlaSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinRM\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Wecsvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DoSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dhcp\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TermService\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TapiSrv\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\FinalizerActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C03E1B1-EB13-4DF1-8943-2FE8E7D5F309}\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\InstallUpdateStarted
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\CurrentOperation
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\QueuedPackageIds
  • HKEY_LOCAL_MACHINE\SYSTEM\Maps\UpgradeCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{62AB5D82-FDC1-4DC3-A9DD-070D1D495D97}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMosHostSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMapsPackageSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5COdmlSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CMapsStorageSvcRpc%5CInterface\SecurityDescriptor
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MapsBroker\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskStart
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.FeatureConfiguration.FeatureConfigurationsManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowExperimentation\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.OneSettings.OneSettingsPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Flighting.ClientAttributes\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Update\UpdateServiceUrl\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\PreMigration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagBackup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagValidated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\ETagAcknowledged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastUpdated
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshAttempted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastRefreshByApp
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\RefreshInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastHTTPCode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\QueryStringHash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Wosc\Client\Persistent\ClientState\FCON\LastNotification
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2272050315\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\426540682\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\215754378\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2626207372\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3112606860\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3425201292\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1926513293\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3792581772\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1952983181\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1960844429\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3301973132\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1849825932\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3989181068\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1137576077\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\607246477\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2168968332\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2819345549\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4089168525\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3156852877\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3327508108\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\1182775948\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3283198604\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\520052877\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3572456589\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2541179020\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2499885196\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3757384332\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3972079756\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\681647757\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\254089868\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3416332940\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2746292876\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\714282636\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3863680141\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\639438477\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4238144655\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4014535310\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\4253080206\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\681885326\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\258260111\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\2467214479\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\3869389966\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\844505230\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\653262991\FlightId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\FeatureManagement\Overrides\4\299084943\FlightId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\EnableDebuggerBreakForTaskHang
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Logging Directory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Logging
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Log File Max Size
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ProcessID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\EnableObjectValidation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Working Directory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Sink Transmit Buffer Size
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\Synchronization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\AppId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\ImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\ImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\ImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelppm\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\ImagePath
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000010468
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000010468\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\NetworkExplorer.dll,-1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched\Microsoft.Windows.Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ActivityDataModel\ReaderRevisionInfo\02091777-C187-951A-0E4E-E98CEC442EC9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYFRFFVBA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\zipfldr.dll,-10195
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{ED9D80B9-D157-457B-9192-0E7280313BF0} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-21
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@zipfldr.dll,-10148
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\System32\fsquirt.exe,-2343
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\FXSRESM.dll,-120
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SlowContextMenuEntries
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-8517
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@efscore.dll,-101
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-34575
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-21825
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040438
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040438\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-50691
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104E6
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104E6\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104C8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000104C8\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids\CompressedFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstartvolatiletilepropertiesmap\Current\Data
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\DisableFirstRunCustomize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ActiveProfileChanged
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040178
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040178\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{852FB1F8-5CC6-4567-9C0E-7C330F8807C2}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{C8E6F269-B90A-4053-A3BE-499AFCEC98C4}.check.0\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.106\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.104\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000180024
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000180024\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\IsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000003002E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000003002E\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconLayouts
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconNameVersion
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ClgubaFbsgjnerSbhaqngvba.ClgubaZnantre_3847i3k7cj1xz!Clguba.Rkr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3g2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gpp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aac\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adt\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adts\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aif\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aifc\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aiff\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asf\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.au\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avi\OpenWithProgids\WMP11.AssocFile.AVI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cab\OpenWithProgids\CABFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cdxml\OpenWithProgids\Microsoft.PowerShellCmdletDefinitionXML.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.css\OpenWithProgids\CSSfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dds\OpenWithProgids\ddsfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids\dllfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithProgids\docxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\OpenWithProgids\emffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids\exefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flac\OpenWithProgids\WMP11.AssocFile.FLAC
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fon\OpenWithProgids\fonfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\OpenWithProgids\giffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ico\OpenWithProgids\icofile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inf\OpenWithProgids\inffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ini\OpenWithProgids\inifile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\OpenWithProgids\pjpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jxr\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids\lnkfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m1v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2t\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2ts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.M2V\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithProgids\WMP11.AssocFile.m3u
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a\OpenWithProgids\WMP11.AssocFile.M4A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mid\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.midi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mk3d\OpenWithProgids\WMP11.AssocFile.MK3D
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mka\OpenWithProgids\WMP11.AssocFile.MKA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mkv\OpenWithProgids\WMP11.AssocFile.MKV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mod\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mov\OpenWithProgids\WMP11.AssocFile.MOV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MP2\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpa\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MPE\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpeg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv2\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ocx\OpenWithProgids\ocxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.odt\OpenWithProgids\odtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.otf\OpenWithProgids\otffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\OpenWithProgids\pngfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1\OpenWithProgids\Microsoft.PowerShellScript.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1xml\OpenWithProgids\Microsoft.PowerShellXMLData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd1\OpenWithProgids\Microsoft.PowerShellData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psm1\OpenWithProgids\Microsoft.PowerShellModule.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pssc\OpenWithProgids\Microsoft.PowerShellSessionConfiguration.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\OpenWithProgids\rlefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rtf\OpenWithProgids\rtffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scf\OpenWithProgids\SHCmdFile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.search-ms\OpenWithProgids\SearchFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.snd\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sys\OpenWithProgids\sysfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\OpenWithProgids\ttcfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\OpenWithProgids\ttffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TTS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\OpenWithProgids\txtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wav\OpenWithProgids\WMP11.AssocFile.WAV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\OpenWithProgids\WMP11.AssocFile.WAX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdp\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\OpenWithProgids\WMP11.AssocFile.WMA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids\wmffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmv\OpenWithProgids\WMP11.AssocFile.WMV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.WPL\OpenWithProgids\WMP11.AssocFile.WPL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\OpenWithProgids\WMP11.AssocFile.WVX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xml\OpenWithProgids\xmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xsl\OpenWithProgids\xslfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisible
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisibleOnAnyMonitor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\TrayButtonClicked\StartButton
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.FgnegZrahRkcrevraprUbfg_pj5a1u2gklrjl!Ncc
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\OnlineAssist
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\ImplicitFeedback
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\FirstTimeHelppaneStartup
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\IsConnected
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Assistance\Client\1.0\Settings\UseLanguageAlternative
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content\CachePrefix
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies\CachePrefix
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History\CachePrefix
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\TermReason
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\omaha_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\is_system_install
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_main
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_constructor
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\windows_major_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Updating
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Counter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Last Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\PerfIniFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Last Counter
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Last Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\First Counter
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\First Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Object List
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\PROVIDERS\Performance\Performance Data
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WBEM\WDM\DREDGE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\system32\kernelbase.dll[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\system32\en-US\kernelbase.dll.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\ACPI.sys[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\en-US\ACPI.sys.mui[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\mssmbios.sys[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\en-US\mssmbios.sys.mui[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\processr.sys[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\DREDGE\C:\Windows\System32\drivers\en-US\processr.sys.mui[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\PROVIDERS\Performance\Performance Refresh
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\PROVIDERS\Performance\Performance Refreshed
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\kernelbase.dll[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\en-US\kernelbase.dll.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\ACPI.sys[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\ACPI.sys.mui[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\ndis.sys[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\en-US\ndis.sys.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\mssmbios.sys[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\mssmbios.sys.mui[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\processr.sys[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\processr.sys.mui[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\monitor.sys[MonitorWMI]
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\First Counter
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Last Counter
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\First Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Last Help
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Object List
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Library Validation Code
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\Updating
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmiApRpl\Performance\Disable Performance Counters
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\monitor.sys[MonitorWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\en-US\ndis.sys.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\ndis.sys[MofResourceName]
  • ntdll.dll.RtlWow64GetCurrentMachine
  • ntdll.dll.RtlWow64IsWowGuestMachineSupported
  • C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • C:\Windows\System32\rundll32.exe C:\Windows\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding
  • C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
  • C:\Windows\helppane.exe -Embedding
  • C:\Windows\system32\DllHost.exe /Processid:{338B40F9-9D68-4B53-A793-6B9AA0C5F63B}
  • "C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\TextInputHost.exe" -ServerName:InputApp.AppXjd5de1g66v206tj52m9d0dtpppx4cgpn.mca
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:Global.Accounts.AppXqe94epy97qwa6w3j6w132e8zvcs117nd.mca
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:Global.IrisService.AppXwt29n3t7x7q6fgyrrbbqxwzkqjfjaw4y.mca
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:Global.RulesEngine.AppXgphnekvm0vv49drvfehh4b6kyf6ckafp.mca
  • "C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe" -ServerName:App.AppXk7vvv12h4qrkhkbvf6j86ja45mzj5km9.mca
  • C:\Windows\System32\SecurityHealthHost.exe {08728914-3F57-4D52-9E31-49DAECA5A80A} -Embedding
  • "C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
  • C:\Windows\system32\wbem\wmiprvse.exe -Embedding
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:App.AppXmtcan0h2tfbfy7k9kn8hbxb6dmzz1zh0.mca
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:CortanaUI.AppX3bn25b6f886wmg6twh46972vprk9tnbf.mca
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:App.AppXe9cvj1thv1hmcw0cs98xm3r97tyzy2xs.mca
  • C:\Windows\system32\DllHost.exe /Processid:{7966B4D8-4FDC-4126-A10B-39A3209AD251}
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=crashpad-handler "--user-data-dir=C:\Users\admin\AppData\Local\Microsoft\Edge\User Data" /prefetch:4 --monitor-self-annotation=ptype=crashpad-handler "--database=C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Crashpad" --annotation=IsOfficialBuild=1 --annotation=channel= --annotation=chromium-version=148.0.7778.180 "--annotation=exe=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --annotation=plat=Win64 --annotation=prod=Edge --annotation=ver=148.0.3967.83 --initial-client-data=0x348,0x34c,0x350,0x344,0x358,0x7fff198a5d58,0x7fff198a5d64,0x7fff198a5d70
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=en-US --service-sandbox-type=none --startup-read-main-dll --metrics-shmem-handle=2264,i,8673494450131421073,11516537849548952772,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708989122997041 --mojo-platform-channel-handle=2532 /prefetch:3
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=gpu-process --gpu-preferences=SAAAAAAAAADgAAAEAAAAAAAAAAAAAGAAAQAAAAAAAAAAAAAAAAAAAAIAAAAAAAAAAAAAAAAAAAAQAAAAAAAAABAAAAAAAAAACAAAAAAAAAAIAAAAAAAAAA== --startup-read-main-dll --metrics-shmem-handle=2152,i,2228145553816271499,6099820545640924439,262144 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708988185955192 --mojo-platform-channel-handle=2372 /prefetch:2
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=storage.mojom.StorageService --lang=en-US --service-sandbox-type=service --startup-read-main-dll --metrics-shmem-handle=2736,i,3861590017727400124,2185928757941660290,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708990060038890 --mojo-platform-channel-handle=2748 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=6 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=40392125 --ssd-no-pressure-read-main-dll --metrics-shmem-handle=3552,i,4172477926301337578,4809900325966007227,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708991934122588 --mojo-platform-channel-handle=3560 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=5 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=40394290 --skip-read-main-dll --metrics-shmem-handle=3564,i,9913814254485014751,14602413545884269934,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708990997080739 --mojo-platform-channel-handle=3604 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=asset_store.mojom.AssetStoreService --lang=en-US --service-sandbox-type=asset_store_service --skip-read-main-dll --metrics-shmem-handle=5184,i,3738582613655943575,225566532403135526,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708992871164437 --mojo-platform-channel-handle=3828 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=entity_extraction_service.mojom.Extractor --lang=en-US --service-sandbox-type=entity_extraction --onnx-enabled-for-ee --skip-read-main-dll --metrics-shmem-handle=4864,i,6027649251092258991,13548571880333999260,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708993808206286 --mojo-platform-channel-handle=5148 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe" --type=utility --utility-sub-type=winrt_app_id.mojom.WinrtAppIdService --lang=en-US --service-sandbox-type=windows_package_identity --skip-read-main-dll --metrics-shmem-handle=5928,i,2531656744226610878,12770878818328967517,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708994745248135 --mojo-platform-channel-handle=5936 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=edge_collections.mojom.CollectionsDataManager --lang=en-US --service-sandbox-type=collections --skip-read-main-dll --metrics-shmem-handle=6332,i,15279763508942573336,16227179238989177733,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708995682289984 --mojo-platform-channel-handle=6356 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=11 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=68614823 --skip-read-main-dll --metrics-shmem-handle=6264,i,10171448796272611264,11566715751327265841,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708996619331833 --mojo-platform-channel-handle=6364 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=chrome.mojom.FileUtilService --lang=en-US --service-sandbox-type=service --skip-read-main-dll --metrics-shmem-handle=6972,i,2245836578382722921,15395733593247825159,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708997556373682 --mojo-platform-channel-handle=6892 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=quarantine.mojom.Quarantine --lang=en-US --service-sandbox-type=none --skip-read-main-dll --metrics-shmem-handle=7196,i,4108147298159291105,9756798065928864507,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708998493415531 --mojo-platform-channel-handle=7172 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=chrome.mojom.UtilWin --lang=en-US --service-sandbox-type=none --message-loop-type-ui --skip-read-main-dll --metrics-shmem-handle=6556,i,2686863472791788464,5022457543881290203,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190708999430457380 --mojo-platform-channel-handle=6476 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=15 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=91566290 --ssd-no-pressure-read-main-dll --metrics-shmem-handle=6968,i,15983362140680224693,18363754143210862389,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709000367499229 --mojo-platform-channel-handle=7096 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=16 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=92140203 --skip-read-main-dll --metrics-shmem-handle=824,i,8233873999619287290,16127104361742653815,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709001304541078 --mojo-platform-channel-handle=3372 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=edge_search_indexer.mojom.SearchIndexerInterfaceBroker --lang=en-US --service-sandbox-type=search_indexer --message-loop-type-ui --skip-read-main-dll --metrics-shmem-handle=6404,i,9195692793142923129,10362739803122941619,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709002241582927 --mojo-platform-channel-handle=6688 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=gpu-process --disable-gpu-sandbox --use-gl=disabled --gpu-vendor-id=5140 --gpu-device-id=140 --gpu-sub-system-id=0 --gpu-revision=0 --gpu-driver-version=10.0.19041.3636 --gpu-preferences=SAAAAAAAAADoAAAEAAAAAAAAAAAAAGAAAQAAAAAAAAAAAAAAAAAAAEIAAAAAAAAAAAAAAAAAAAAQAAAAAAAAABAAAAAAAAAACAAAAAAAAAAIAAAAAAAAAA== --ssd-no-pressure-read-main-dll --metrics-shmem-handle=6080,i,10146102873914215320,8974549778014877566,262144 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709003178624776 --mojo-platform-channel-handle=6164 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --instant-process --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=19 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=194125362 --ssd-no-pressure-read-main-dll --metrics-shmem-handle=5140,i,13982961056744413937,15124607724310335041,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709004115666625 --mojo-platform-channel-handle=5692 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=PooledProcess2 --lang=en-US --service-sandbox-type=utility --skip-read-main-dll --metrics-shmem-handle=7600,i,15516569029315950383,18118644645493054121,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709005989750323 --mojo-platform-channel-handle=7592 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=22 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=200595002 --skip-read-main-dll --metrics-shmem-handle=7704,i,16346677411471357629,9138726488992420122,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709006926792172 --mojo-platform-channel-handle=7728 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=23 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=201186236 --skip-read-main-dll --metrics-shmem-handle=7860,i,5854269146998711385,2836163345262516552,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709007863834021 --mojo-platform-channel-handle=3552 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=24 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=201407830 --skip-read-main-dll --metrics-shmem-handle=7908,i,7443862044792984766,6770348915258442190,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709008800875870 --mojo-platform-channel-handle=7880 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=25 --time-ticks-at-unix-epoch=-1780016012581719 --launch-time-ticks=221362019 --skip-read-main-dll --metrics-shmem-handle=8172,i,17425463993022862681,12631216104728531941,2097152 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709009737917719 --mojo-platform-channel-handle=7692 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=quarantine.mojom.Quarantine --lang=en-US --service-sandbox-type=none --skip-read-main-dll --metrics-shmem-handle=7508,i,12027439964070110181,1260620843552306528,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709010674959568 --mojo-platform-channel-handle=8188 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=quarantine.mojom.Quarantine --lang=en-US --service-sandbox-type=none --ssd-no-pressure-read-main-dll --metrics-shmem-handle=8028,i,3058166195123193192,3488670527544027421,524288 --field-trial-handle=2376,i,14328475659644198266,10791028425394596407,262144 --variations-seed-version --pseudonymization-salt-handle=2380,i,10276108160452854364,13253988876609654154,4 --trace-process-track-uuid=3190709012549043266 --mojo-platform-channel-handle=7500 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe"
  • C:\Windows\System32\svchost.exe -k NetworkService -p -s DoSvc
  • C:\Windows\System32\svchost.exe -k WerSvcGroup
  • C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s StorSvc
  • "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc
  • C:\Windows\system32\svchost.exe -k UnistackSvcGroup
  • C:\Windows\System32\svchost.exe -k NetworkService -p
  • C:\Windows\system32\SgrmBroker.exe
  • C:\Windows\system32\sppsvc.exe
  • C:\Windows\system32\lsass.exe
  • C:\Windows\system32\svchost.exe -k netsvcs -p -s UsoSvc
  • C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s wscsvc
  • C:\Windows\System32\svchost.exe -k netsvcs -p
  • wmiadap.exe /F /T /R
  • \\?\C:\Windows\system32\wbem\WMIADAP.EXE wmiadap.exe /F /T /R
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --single-argument microsoft-edge:https://go.microsoft.com/fwlink/?LinkId=528884
  • C:\Windows\system32\WerFault.exe -pss -s 656 -p 11788 -ip 11788
  • C:\Windows\system32\WerFault.exe -u -p 11788 -s 276
  • C:\Windows\system32\WerFault.exe -pss -s 812 -p 19216 -ip 19216
  • C:\Windows\system32\WerFault.exe -u -p 19216 -s 280
  • C:\Windows\system32\WerFault.exe -pss -s 640 -p 18776 -ip 18776
  • C:\Windows\system32\WerFault.exe -u -p 18776 -s 728
  • C:\Windows\system32\WerFault.exe -pss -s 832 -p 19488 -ip 19488
  • C:\Windows\system32\WerFault.exe -u -p 19488 -s 284
  • "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /c
  • taskhostw.exe
  • "C:\Windows\system32\wermgr.exe" -upload
  • "C:\Windows\system32\sc.exe" start pushtoinstall registration
  • C:\Windows\system32\WerFault.exe -pss -s 640 -p 22012 -ip 22012
  • C:\Windows\system32\WerFault.exe -u -p 22012 -s 724
  • Local\SM0:4484:304:WilStaging_02
  • Local\SM0:4484:120:WilError_03
  • Local\MSCTF.Asm.MutexDefault1
  • CicLoadWinStaWinSta0
  • Local\MSCTF.CtfMonitorInstMutexDefault1
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwWriterMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_16.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_32.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_48.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_96.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_256.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_768.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1280.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1920.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_2560.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_sr.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_exif.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide_alternate.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_custom_stream.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!IconCacheInit
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwReaderRefs
  • DefaultTabtip-MainUI
  • Local\Shell.CMruPidlList
  • Global\SyncRootManager
  • Local\Mutex5f7b5f1e01b83767.automaticDestinations-ms
  • Local\Mutexf01b4d95cf55d32a.automaticDestinations-ms
  • NarratorRunning
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!rwWriterMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_16.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_32.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_48.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_96.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_256.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_768.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_1280.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_1920.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_2560.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_sr.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_wide.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_exif.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_wide_alternate.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_custom_stream.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!rwReaderRefs
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!ThumbnailCacheInit
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4230
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4288
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!47e4
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!433c
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4394
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!43ec
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!483c
  • Local\__DDrawCheckExclMode__
  • Global\RecentDocumentsUpdate
  • _!SHMSFTHISTORY!_
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!150c8
  • Local\InternetShortcutMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!418
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4684
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4a0
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!478c
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4734
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!45d4
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!462c
  • Local\SM0:8416:304:WilStaging_02
  • Local\SM0:3780:304:WilStaging_02
  • Local\SM0:11524:304:WilStaging_02
  • Local\SM0:11360:304:WilStaging_02
  • Local\SM0:11360:120:WilError_03
  • Local\HelpPaneRunningMutex
  • Local\SM0:14888:304:WilStaging_02
  • Local\SM0:14888:120:WilError_03
  • Local\SM0:16152:304:WilStaging_02
  • Local\SM0:12904:304:WilStaging_02
  • Local\SM0:12904:120:WilError_03
  • __OMADM_NAMED_MUTEX__
  • _Microsoft_EdgeUpdate_logging_mutex_C:ProgramDataMicrosoftEdgeUpdateLogMicrosoftEdgeUpdate.log
  • Global\EdgeUpdate{921D73A1-67B6-4E73-81EA-8A162D92D990}
  • Global\EdgeUpdate{09E661D0-A0CE-4051-BB50-E021BA16FBFC}
  • Local\SM0:19592:304:WilStaging_02
  • Local\SM0:19592:120:WilError_03
  • Local\SM0:19604:304:WilStaging_02
  • Local\SM0:19604:120:WilError_03
  • Global\WerMgrUploadingLock
  • Local\SM0:4340:304:WilStaging_02
  • Local\SM0:15456:304:WilStaging_02
  • Local\SM0:21668:304:WilStaging_02
  • Local\SM0:22060:120:WilError_03
  • Local\SM0:22060:304:WilStaging_02
  • Global\ADAP_WMI_ENTRY
  • Global\RefreshRA_Mutex
  • Global\RefreshRA_Mutex_Lib
  • Global\RefreshRA_Mutex_Flag
  • Installing
  • Local\SM0:23120:304:WilStaging_02
  • Local\SM0:24572:304:WilStaging_02
  • Local\SM0:23392:304:WilStaging_02
  • MicrosoftEdgeElevationService
  • PushToInstall

No results found.

No behavioral analysis data available.

Sorry! No strace.
Sorry! No tracee.
Hosts
No hosts contacted.
TCP Connections
No TCP connections recorded.
UDP Connections
No UDP connections recorded.
DNS Requests
No domains contacted.
HTTP Requests
No HTTP(s) requests performed.
SMTP Traffic
No SMTP traffic performed.
IRC Traffic
No IRC requests performed.
ICMP Traffic
No ICMP traffic performed.
CIF Results
No CIF Results
Suricata Alerts
No Suricata Alerts
Suricata TLS
No Suricata TLS
Suricata HTTP
No Suricata HTTP
Sorry! No Suricata Extracted files.

No dropped files found.

No CAPE payloads found.

Sorry! No process dumps.